Ratkaisu

ComplianceCoded helpottaa ja nopeuttaa sertifiointidokumentaation kasaamista, ylläpitoa ja viemistä käytännön prosesseihin.

  1. 01

    Tuo aineisto, koosta selaimessa

    Raahaa nykyiset dokumentit alustalle taustatiedoksi. Tekoäly koostaa niistä yrityskohtaisen dokumentaation, haastattelee tarkentavilla kysymyksillä ja sparraa tekstin teidän toimintaanne vastaavaksi. Viimeistelet sen selaimessa, ja jokainen muutos tallentuu historiaan: kuka, milloin, mitä.

  2. 02

    ComplianceCoded pitää kirjaa

    Tilat, hyväksynnät ja kuittaukset kirjautuvat automaattisesti. Edistymä ja katvealueet näkyvät yhdellä silmäyksellä.

  3. 03

    Kysy, saat lähteen

    Tekoäly vastaa vain teidän aineistostanne ja liittää jokaiseen vastaukseen klikattavan lähteen.

sisältörakenneISO 27001 · 6 osiota · 142 dokumenttia
Hae...
+ LISÄÄ SISÄLTÖ
1. Johtaminen ja laajuus(7)
1.1 ISMS:n laajuus
1.2 Tietoturvapolitiikka
1.3 Roolit ja vastuut
1.4 Toimintaympäristön analyysi
1.5 ISMS:n tavoitteet ja mittarit
1.7 ISMS:n vuosisuunnitelma
2. Riskienhallinta(5)
2.1 Riskien arvioinnin menetelmä
2.2 Riskien käsittelyn menetelmä
2.3 Soveltuvuuslausunto (SoA)
2.4 Riskien käsittelysuunnitelma
2.5 Riskirekisteri
3. Toimintaperiaatteet(15)
4. Menettelyt (prosessit)(8)
5. Evidenssi ja rekisterit(14)
6. Hallintakeinojen toteutus (liite A)(4)
2. Riskienhallinta

2. Riskienhallinta

2. Riskienhallinta

Tämä osio kattaa riskien tunnistamisen, arvioinnin ja käsittelyn sekä soveltuvuuslausunnon (Statement of Applicability, SoA), joka on ISO/IEC 27001 -sertifioinnin keskeisin yksittäinen asiakirja.

Vastaa ISO/IEC 27001:2022 -kappaleisiin 6.1 ja 8.2 sekä 8.3.

Sisältö
2.1 Riskien arvioinnin menetelmä
2.2 Riskien käsittelyn menetelmä
2.3 Soveltuvuuslausunto (SoA)
2.4 Riskien käsittelysuunnitelma
2.5 Riskirekisteri
Rakenne on valmiina: jokainen osio kertoo, mihin standardin kappaleisiin se vastaa. Työ alkaa kirjoittamisesta, ei tyhjästä kansiorakenteesta.
tilannekuvaISO 27001 · toteutumisaste 64 %
Työpöytä
0%
Health
ISO/IEC 27001, tilannekuva
142 dokumenttia · indeksi laskettu toteutumisasteesta
Toteutettu 91Työn alla 38Avoin 13
1. Johtaminen ja laajuus5/7 toteutettu · 78%
2. Riskienhallinta3/5 toteutettu · 72%
3. Toimintaperiaatteet (operatiiviset politiikat)9/15 toteutettu · 66%
4. Menettelyt (prosessit)5/8 toteutettu · 69%
5. Evidenssi ja rekisterit8/14 toteutettu · 61%
6. Hallintakeinojen toteutus (liite A)46/93 toteutettu · 54%
Avoimet havainnot ja toimenpiteet
13
13 avointa · 38 työn alla · 91 dokumentoitu
A.5.6 Yhteydet osaamisyhteisöihin
A.5.7 Uhkatiedon seuranta
A.8.10 Tietojen poistaminen
Seuraavat toimenpiteet
15.09.2026Sisäinen auditointi ja johdon katselmus
30.09.2026Vaihe 1 (dokumentaation auditointi)
15.11.2026Vaihe 2 (toteutuksen auditointi)
Lähde: ISMS:n vuosisuunnitelma (1.7)
Aikajana, prosessi ylläpidetty
Akkreditoidun sertifiointielimen valinta ja sopimus
15.07.2026
Tietoturvakoulutus koko henkilöstölle
30.06.2026
Sertifiointitarjousten deadline
16.06.2026
Edistymä ja katvealueet luvuiksi laskettuna: mikä on valmista, mikä työn alla ja mikä vielä avoinna. Sama näkymä toimii johdon katselmuksessa ja auditointiin valmistautumisessa.
Ydinominaisuus

Sovitatte järjestelmän omiin tarpeisiinne kuvailemalla.

Alusta ei ole valmis lomakepaketti. Kerrotte omin sanoin, mitä johtamisjärjestelmästänne puuttuu, ja osio rakentuu keskustellen: kentät, hyväksyntäketju ja kuittaukset teidän prosessinne mukaan.

Määrittelydokumenttia ei tarvita eikä toteutusta jonoteta. Valmis osio käyttäytyy kuin muu aineisto: se on versioitu, hyväksytty ja se näkyy tekoälyn vastauksissa lähdeviittauksena.

Kuvaile tarve
”Haluamme oman osion toimittajien arviointiin: arviointilomake, vuosittainen katselmus ja kuittaus vastuuhenkilöltä.”
Osio rakennettu ja lisätty rakenteeseen
Kolme dokumenttia, arviointilomake ja vuosittainen katselmusmuistutus. Katselmoi ja hyväksy käyttöön.
7. Toimittajien arviointi
7.1 Toimittajan arviointilomake
7.2 Vuosikatselmuksen menettely
7.3 Kuittaukset ja vastuut
01

Kuvailette tarpeen

Ei määrittelydokumenttia eikä teknistä kuvausta. Riittää, että kerrotte mitä osion pitää tehdä.

02

Osio syntyy ja sitä katselmoidaan

Näette luonnoksen heti, muokkaatte sitä keskustellen ja hyväksytte sen käyttöön.

03

Se käyttäytyy kuin muu aineisto

Sama versiointi, samat hyväksynnät ja kuittaukset, sama lähdeviittaus tekoälyn vastauksissa.

Esimerkkejä kuvailemalla rakennettavista osioista

Toimittajien arviointi ja vuosikatselmus
Poikkeamien ja häiriöiden käsittely
Roolikohtainen perehdytyksen tarkistuslista
Muutoksenhallinnan hyväksyntäketju
Toimipistekohtaiset työohjeet
Asiakasvaatimusten seuranta sopimuskohtaisesti
Hallinta säilyy

Versiointi ja muutoshistoria jokaisesta osiosta.

Vastuut

Omistaja, hyväksyjä ja katselmusväli kuten muissa ohjeissa.

Käyttöoikeudet

Näkyvyys ja muokkausoikeus roolin mukaan.

Auditointi

Kuittaukset ja hyväksynnät samassa muodossa kuin muu näyttö.

Oletteko aloittamassa sertifiointiprosessia tai valitsemassa siihen työkalua?

Puoli tuntia riittää sen arvioimiseen, mitä teillä on jo kunnossa ja mikä puuttuu.

Varaa 30 min esittely[email protected]