ISO 27001:2022 - Systemy Zarządzania Bezpieczeństwem Informacji

Generator dokumentów ISO 27001:2022

Generuj polityki bezpieczeństwa informacji, procedury ISMS i ocenę ryzyka informacyjnego ISO 27001 w minuty. Dokumenty zgodne z nową wersją normy z 2022 roku i wymaganiami NIS2/KSC.

Generuj dokumenty ISO 27001:2022Zobacz wszystkie normy

Dokumenty

Dokumenty ISO 27001 generowane przez ISO Forge

Każdy dokument jest dopasowany do Twojej firmy i branży, z odniesieniem do punktu normy, który adresuje, i gotowy do pobrania jako DOCX.

Polityka Bezpieczeństwa Informacji
pkt 5.2Polityka
Analiza kontekstu organizacji (ISMS)
pkt 4.1/4.2Analiza
Rejestr stron zainteresowanych (ISMS)
pkt 4.2Rejestr
Procedura - Zarządzanie dokumentacją (ISMS)
pkt 7.5Procedura
Procedura - Audyty wewnętrzne (ISMS)
pkt 9.2Procedura
Procedura - Przegląd zarządzania (ISMS)
pkt 9.3Procedura
Procedura - Niezgodności i działania korygujące (ISMS)
pkt 10.1Procedura
Procedura - Zarządzanie ryzykiem bezpieczeństwa informacji
pkt 6.1.2Procedura
Procedura - Zarządzanie incydentami
pkt 6.1.3Procedura
Procedura - Zarządzanie dostępem
pkt A.5.15Procedura
Procedura - Kopie zapasowe
pkt A.8.13Procedura
Procedura - Cele bezpieczeństwa informacji
pkt 6.2Procedura
Rejestr - Mapowanie Ryzyk na Kontrole
pkt 6.1.3Rejestr
Rejestr Aktywów Informacyjnych z Klasyfikacją Krytyczności
pkt A.5.9/A.8.2Rejestr
Arkusz Oceny Ryzyka - Inherent vs Residual
pkt 6.1.2Rejestr
Matryca Priorytetyzacji Podatności
pkt A.8.8Rejestr
Rejestr Atestacji Polityk i Procedur
pkt A.5.1Rejestr
Procedura - Klasyfikacja Informacji
pkt A.5.12Procedura
Instrukcja - Zgłaszanie incydentów (użytkownicy)
pkt A.6.8Procedura
Zał. A - Zasady bezpieczeństwa informacji (pracownicy)
pkt A.6.3Procedura
Zał. B - Zasady postępowania wg klasyfikacji
pkt A.5.13Procedura
Zał. C - Tabela pomocnicza klasyfikacji
pkt A.5.12Rejestr
Deklaracja Stosowania ISO 27001 (SoA)
pkt 6.1.3Analiza

Pakiet zawiera również dokumenty HLS wspólne dla wszystkich norm ISO (kl. 4-10)

Czym jest HLS i IMS? →
Analiza kontekstu organizacji (kl. 4.1/4.2)Procedura - Zarządzanie dokumentacją (kl. 7.5)Procedura - Audyty wewnętrzne (kl. 9.2)Procedura - Przegląd zarządzania (kl. 9.3)Procedura - Niezgodności i działania korygujące (kl. 10.1/10.2)

Chcesz zbudować zintegrowany IMS dla kilku norm jednocześnie? W ISO Forge możesz łączyć ISO 27001:2022 z innymi standardami w jeden wspólny system z jednym zestawem dokumentów HLS.

Zweryfikował i zatwierdził merytorycznie

BZ
Bartosz Zieliński
Ekspert Cyberbezpieczeństwa · Architekt bezpieczeństwa M365/Azure

Ponad 15-letnie doświadczenie w cyberbezpieczeństwie. Zweryfikował i zatwierdził merytorycznie dokumentację ISO 27001 oraz NIS2/UKSC generowaną przez tę platformę pod kątem zgodności z normą i praktyką audytową.

ISO 27001 & 22301 (BSI)Microsoft Security Architect

Gap Audit

Sprawdź czy Twoja dokumentacja ISO 27001:2022 jest kompletna

Gap Audit ISO 27001 analizuje zgodność Twojej polityki BI i procedur ISMS z wymaganiami normy 2022. Sprawdza pokrycie kluczowych obszarów: ocenę ryzyka, środki bezpieczeństwa Annex A, zarządzanie incydentami i dokumentację obowiązkową.

Wynik analizy

SpełniaDokument adresuje wymaganie normy
CzęściowoWymaga uzupełnienia lub doprecyzowania
BrakWymaganie nie jest adresowane w dokumencie

FAQ

Często zadawane pytania - ISO 27001:2022

Co się zmieniło w ISO 27001:2022 względem 2013?

ISO 27001:2022 zredukowała liczbę środków Annex A z 114 do 93 i podzieliła je na 4 kategorie (organizacyjne, osobowe, fizyczne, technologiczne). Dodano 11 nowych środków m.in. threat intelligence, web filtering, data masking. Dokumenty ISO Forge są już dostosowane do wersji 2022.

Czy ISO 27001 pokrywa wymagania NIS2 / KSC?

Certyfikat ISO 27001:2022 pokrywa znaczną część wymagań NIS2 (zarządzanie ryzykiem, bezpieczeństwo łańcucha dostaw, obsługa incydentów, kopie zapasowe). ISO Forge generuje też dokumenty NIS2/KSC w oddzielnym module dla podmiotów objętych ustawą o KSC.

Czy Deklaracja Stosowalności (SoA) jest obowiązkowa?

Tak - SoA jest wymaganiem obowiązkowym ISO 27001 (pkt 6.1.3). To dokument wymieniający wszystkie 93 środki Annex A z uzasadnieniem które są stosowane, a które wykluczone i dlaczego. ISO Forge generuje szablon SoA z kompletną listą środków bezpieczeństwa.

Powiązane artykuły

ISO 27001
ISO 27001 - wdrożenie systemu bezpieczeństwa informacji
ISO 27001
Deklaracja Stosowania (SoA) ISO 27001 - co zawiera i jak wypełnić

Zacznij generować dokumenty ISO 27001:2022
bez konsultantów i arkuszy Excel

Pierwszy dokument za darmo. Bez karty kredytowej. Polityki, procedury i rejestry ISO 27001:2022 w minuty.

Zacznij za darmo