Lösning

ComplianceCoded gör det enklare och snabbare att bygga certifieringsdokumentationen, underhålla den och att införa den i de praktiska processerna.

  1. 01

    Ta in materialet, sammanställ i webbläsaren

    Dra in nuvarande dokument som bakgrundsmaterial. AI:n sammanställer en företagsspecifik dokumentation, ställer preciserande frågor och hjälper till att forma texten efter er verksamhet. Du färdigställer den i webbläsaren och varje ändring sparas i historiken: vem, när, vad.

  2. 02

    ComplianceCoded håller räkning

    Status, godkännanden och kvitteringar loggas automatiskt. Framsteg och blinda fläckar syns med en blick.

  3. 03

    Fråga och få källan

    AI:n svarar bara utifrån ert eget material och bifogar en klickbar källa till varje svar.

innehållsstrukturISO 27001 · 6 avsnitt · 142 dokument
Sök...
+ LÄGG TILL INNEHÅLL
1. Ledning och omfattning(7)
1.1 ISMS omfattning
1.2 Informationssäkerhetspolicy
1.3 Roller och ansvar
1.4 Analys av verksamhetsmiljön
1.5 ISMS mål och mätare
1.7 ISMS årsplan
2. Riskhantering(5)
2.1 Metod för riskbedömning
2.2 Metod för riskbehandling
2.3 Tillämplighetsförklaring (SoA)
2.4 Riskbehandlingsplan
2.5 Riskregister
3. Verksamhetsprinciper(15)
4. Rutiner (processer)(8)
5. Bevis och register(14)
6. Genomförande av säkerhetsåtgärder (bilaga A)(4)
2. Riskhantering

2. Riskhantering

2. Riskhantering

Detta avsnitt täcker identifiering, bedömning och behandling av risker samt tillämplighetsförklaringen (SoA), det enskilt viktigaste dokumentet i ISO/IEC 27001-certifieringen.

Motsvarar ISO/IEC 27001:2022 avsnitt 6.1, 8.2 och 8.3.

Innehåll
2.1 Metod för riskbedömning
2.2 Metod för riskbehandling
2.3 Tillämplighetsförklaring (SoA)
2.4 Riskbehandlingsplan
2.5 Riskregister
Strukturen är klar: varje avsnitt anger vilka avsnitt i standarden det svarar mot. Arbetet börjar med att skriva, inte med en tom mappstruktur.
lägesbildISO 27001 · genomförandegrad 64 %
Skrivbord
0%
Health
ISO/IEC 27001, lägesbild
142 dokument · index beräknat på genomförandegraden
Genomfört 91Pågår 38Öppna 13
1. Ledning och omfattning5/7 genomförda · 78%
2. Riskhantering3/5 genomförda · 72%
3. Verksamhetsprinciper (operativa policyer)9/15 genomförda · 66%
4. Rutiner (processer)5/8 genomförda · 69%
5. Bevis och register8/14 genomförda · 61%
6. Genomförande av säkerhetsåtgärder (bilaga A)46/93 genomförda · 54%
Öppna avvikelser och åtgärder
13
13 öppna · 38 pågår · 91 dokumenterade
A.5.6 Kontakt med intressegrupper
A.5.7 Bevakning av hotinformation
A.8.10 Radering av information
Nästa åtgärder
15.09.2026Intern revision och ledningens genomgång
30.09.2026Steg 1 (revision av dokumentationen)
15.11.2026Steg 2 (revision av genomförandet)
Källa: ISMS årsplan (1.7)
Tidslinje, processen underhållen
Val av ackrediterat certifieringsorgan och avtal
15.07.2026
Informationssäkerhetsutbildning för all personal
30.06.2026
Deadline för certifieringsanbud
16.06.2026
Framsteg och blinda fläckar i siffror: vad som är klart, vad som pågår och vad som är öppet. Samma vy fungerar vid ledningens genomgång och inför revision.
Kärnfunktion

Ni anpassar systemet till era egna behov genom att beskriva dem.

Plattformen är inget färdigt formulärpaket. Ni berättar med egna ord vad som saknas i ledningssystemet, och avsnittet byggs upp i dialog: fält, godkännandekedja och kvitteringar följer er process.

Inget kravdokument och ingen kö för utveckling. Det färdiga avsnittet beter sig som övrigt material: versionshanterat, godkänt och angivet som källa i AI:ns svar.

Beskriv behovet
”Vi vill ha ett eget avsnitt för leverantörsbedömning: bedömningsformulär, årlig genomgång och kvittering av ansvarig person.”
Avsnittet är byggt och tillagt i strukturen
Tre dokument, en bedömningsblankett och en årlig påminnelse om granskning. Granska och godkänn för användning.
7. Leverantörsbedömning
7.1 Formulär för leverantörsbedömning
7.2 Rutin för årlig genomgång
7.3 Kvitteringar och ansvar
01

Ni beskriver behovet

Inget kravdokument och ingen teknisk beskrivning. Det räcker att berätta vad avsnittet ska göra.

02

Avsnittet skapas och granskas

Ni ser ett utkast direkt, finslipar det i dialog och godkänner det för användning.

03

Det beter sig som övrigt material

Samma versionshantering, samma godkännanden och kvitteringar, samma källhänvisning i AI-svaren.

Exempel på avsnitt som byggs genom att beskriva dem

Leverantörsbedömning och årlig granskning
Hantering av avvikelser och incidenter
Rollspecifik checklista för introduktion
Godkännandekedja för ändringshantering
Platsspecifika arbetsinstruktioner
Uppföljning av kundkrav per avtal
Styrningen behålls

Versionshantering och ändringshistorik för varje avsnitt.

Ansvar

Ägare, godkännare och granskningsintervall som i övriga anvisningar.

Åtkomsträttigheter

Synlighet och redigeringsrätt enligt roll.

Revision

Kvitteringar och godkännanden i samma form som övrig bevisning.

Ska ni starta en certifieringsprocess eller välja verktyg för den?

En halvtimme räcker för att se vad ni redan har på plats och vad som saknas.

Boka 30 min demo[email protected]