;

Risikostyring av informasjonssikkerhet – ISO/IEC 27005

Standarden gir veiledning for etablering, implementering, vedlikehold og kontinuerlig forbedring av prosesser for risikostyring av informasjonssikkerhet. Den beskriver en strukturert tilnærming til å identifisere, analysere, evaluere og behandle risikoer knyttet til informasjon, med hensyn til organisasjonens kontekst, trusler, sårbarheter og konsekvenser.

Person med hettegenser hansker og tildekket ansikt holder en laptop
Foto: AdobeStock

ISO/IEC 27005 er utviklet for ledere, sikkerhetsansvarlige, risikostyrere, IT-sjefer og konsulenter som jobber med informasjonssikkerhet og cybersikkerhet. Den hjelper virksomheter med å strukturere og effektivisere risikostyringsarbeidet, oppfylle kravene i ISO/IEC 27001, ta datadrevne beslutninger om risikohåndtering og styrke sikkerhetsnivået for økt robusthet i organisasjonen.

Standarden tilbyr en praktisk og moderne metode for å identifisere, vurdere og håndtere risikoer effektivt. Den støtter virksomheter i å oppnå ISO/IEC 27001-sertifisering og bidrar til å minimere sjansen for sikkerhetsbrudd og tilhørende økonomiske tap. Gjennom robust sikkerhetspraksis bygger standarden tillit hos kunder, partnere og myndigheter.

Veiledningsteksten er tilpasset ISO/IEC 27001 og ISO 31000, med terminologi i tråd med ISO 31000. Strukturen følger oppbygningen i ISO/IEC 27001, og begreper for risikoscenario er innført. Risikoidentifisering kombinerer en hendelsesbasert og en verdibasert tilnærming. Tilleggene er revidert og samlet i ett oversiktlig tillegg. 

 

Relevante standarder

Se alle produkter

Kurs i ISO/IEC 27001 og ISO/IEC 27005

alle kurs og arrangementer
  • Kurs

    Kurs i NS-EN ISO/IEC 27001 Informasjonssikkerhet

    Informasjonssikkerhet handler om å sikre konfidensialitet, integritet og tilgjengelighet til informasjon som trenger slik sikring.

  • Kurs

    Kurs i ISO/IEC 27005 Risikostyring for informasjonssikkerhet

    Hvordan kan du redusere risikoen for alvorlige cyberhendelser? Dette kurset gir deg en praktisk og strategisk tilnærming til risikostyring for informasjonssikkerhet basert på standarden ISO/IEC 27005. Du lærer hvordan du identifiserer, vurderer og håndterer digitale trusler på en kostnadseffektiv måte, slik at sikkerheten ivaretas uten å bruke mer ressurser enn nødvendig.

Vi tilbyr rådgiving

Våre rådgivere kan gi bistand og rådgiving i forbindelse med innføring av et ledelsessystem, sertifisering i ISO-standarder eller for internrevisjon.

Se hvordan vi kan hjelpe