ISO 27001

国际信息安全管理体系(ISMS)标准:范围、适用性声明、内部审计、不符合项、管理评审和风险处置。

ISO 27001 模块概览

了解 ISO 27001 模块的仪表板、各组成部分和入门步骤,涵盖适用性声明、差距评估、内部审计、不符合项、管理评审和认证跟踪。

3 分钟

范围与背景(条款 4.1-4.3)

在范围与背景页面记录 ISO 27001 条款 4.1-4.3 的要求:内部和外部事项、相关方、边界、排除项以及 ISMS 范围声明,并附有示例。

7 分钟

适用性声明 (SoA)

评估全部 93 项 ISO 27001 Annex A 控制措施:标记每项是否适用并说明理由,设置实施状态,添加证据,并导出为 PDF 或 Excel。

6 分钟

ISO 27001 差距评估

采用 0-4 成熟度等级,对照条款 4-10 和适用的 Annex A 控制措施评估您的 ISMS,查看条款得分、自动生成的补救计划以及与 SoA 的对比。

3 分钟

风险处置计划(条款 6.1.3)

制定条款 6.1.3 要求的风险处置计划:从四种处置选项中选择一种,将控制措施关联到 Annex A 和 SoA,获得负责人批准,并跟踪有效性。

7 分钟

信息安全目标:条款 6.2

说明如何在 Venvera 中按照 ISO 27001 条款 6.2 设定可衡量的信息安全目标,包括目标卡片、状态、表单字段、SMART 原则、示例目标以及监视与报告方法。

6 分钟

内部审计

介绍如何在 Venvera 中按照 ISO 27001 条款 9.2 规划和记录内部审计,包括审计表单字段、审计发现的分类与记录方式,以及审计报告的生成。

4 分钟

不符合项登记册

介绍如何在 Venvera 中按照 ISO 27001 条款 10.1 和 10.2 记录、调查、纠正和验证不符合项,包括表单字段、分类定义、来源选项、六阶段状态工作流和仪表板。

5 分钟

管理评审

介绍如何在 Venvera 中按照 ISO 27001 条款 9.3 安排和记录管理评审,包括表单字段、条款 9.3.2 规定的必要输入项、数据来源以及行动项跟踪。

4 分钟

培训和意识

介绍如何在 Venvera 中按照 ISO 27001 条款 7.2 和 7.3 记录培训和意识活动,包括表单字段、培训类型、意识指标、网络钓鱼测试结果和年度培训计划。

4 分钟

文档登记册和认证

介绍 Venvera 的文档登记册和认证跟踪器:按照 ISO 27001 条款 7.5 管理强制性成文信息,并跟踪从第 1 阶段审计到再认证的认证生命周期。

8 分钟

认证跟踪器

在 Venvera 中跟踪 ISO 27001 认证的完整生命周期:第 1 阶段和第 2 阶段审计、年度监督审计、再认证周期以及证书到期倒计时。

7 分钟