Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

SS-EN ISO/IEC 27001:2022 — Ledningssystem för informationssäkerhet, krav

Kraven på ett ledningssystem för informationssäkerhet: omfattning, riskbedömning, riskbehandling, uttalande om tillämplighet och ledningens genomgång. Standarden är den vanligaste grunden när en verksamhet ska visa lämpliga tekniska och organisatoriska åtgärder.

Dela sidan

Registret

Beteckning
SS-EN ISO/IEC 27001:2022
Utgåva
2022
Utgivare
Svenska institutet för standarder (SIS)
Grupp
Informationssäkerhet och integritet
Område
Dataskydd och cybersäkerhet
Läsdatum
2026-09-09

Standarder är inte lag. De är köpta dokument från SIS som parter avtalar om, eller som föreskrifter hänvisar till. Vi återger beteckning, utgåva och tillämpning, aldrig texten.

Officiell text

Köp standarden hos SISSS-EN ISO/IEC 27001:2022

Används tillsammans med

Informationssäkerhet och integritet

  • Vägledning för informationssäkerhetsåtgärder

    SS-EN ISO/IEC 27002:2022Svenska institutet för standarder (SIS)

    Katalogen över säkerhetsåtgärder som hör till ledningssystemet: organisatoriska, personrelaterade, fysiska och tekniska åtgärder, med syfte och tillämpning för varje åtgärd.

  • Vägledning för hantering av informationssäkerhetsrisker

    SS-ISO/IEC 27005:2022Svenska institutet för standarder (SIS)

    Metoden för att identifiera, analysera, värdera och behandla informationssäkerhetsrisker, och hur riskarbetet knyts till ledningssystemet och till beslut om acceptabel risknivå.

  • Utökning av ledningssystemet för hantering av integritetsskydd

    SS-EN ISO/IEC 27701:2021Svenska institutet för standarder (SIS)

    Tillägget som gör informationssäkerhetsledningssystemet till ett integritetsledningssystem, med roller för personuppgiftsansvarig och personuppgiftsbiträde och åtgärder kopplade till registrerades rättigheter.

  • Ledningssystem för artificiell intelligens, krav

    SS-ISO/IEC 42001:2023Svenska institutet för standarder (SIS)

    Kraven på styrning av AI-system: ansvar, konsekvensbedömning, data, livscykel, loggning och uppföljning. Standarden används som metod när en verksamhet ska visa styrning av AI mot kunder och tillsyn.

Svensk rätt

Nästa steg

Vill ni använda registret i eget arbete finns tre vägar in.

Börja med din uppgift