Spring til indhold
isoer.dk

ISO/IEC 27000-familien

ISO/IEC 27001

Informationssikkerhed

Krav til at etablere, drive og løbende forbedre et ledelsessystem for informationssikkerhed.

Certificerbar > 70.000 certifikater i 150 lande (ISO Survey 2022)
Reference
ISO/IEC 27001:2022
Ledelsessystem
Ledelsessystem for informationssikkerhed (ISMS)
Familie
ISO/IEC 27000-familien
Teknisk komité
ISO/IEC JTC 1/SC 27
Seneste udgave
2022
Certificerbar
Ja

Hvad er ISO/IEC 27001?

ISO/IEC 27001 er verdens mest kendte standard for ledelsessystemer for informationssikkerhed (ISMS). Den beskriver krav til, hvordan en organisation systematisk styrer risici knyttet til sikkerheden af de data, den ejer eller behandler.

Standarden er udgivet i fællesskab af ISO og IEC (International Electrotechnical Commission), og den korrekte betegnelse er derfor ISO/IEC 27001 — ikke blot ISO 27001. Den aktuelle udgave er tredje udgave fra oktober 2022.

Fordele

  • En struktureret, risikobaseret tilgang til informationssikkerhed.
  • Bedre modstandsdygtighed over for cyberangreb og nye trusler.
  • Beskyttelse af fortrolighed, integritet og tilgængelighed af data.
  • Dokumenteret sikkerhedsniveau over for kunder og samarbejdspartnere.
  • Én central ramme, der samler sikkerhed på tværs af mennesker, processer og teknologi.

Hvem er ISO/IEC 27001 for?

  • IT- og softwarevirksomheder — den branche med flest 27001-certifikater.
  • Organisationer, der behandler personoplysninger eller følsomme kundedata.
  • Leverandører til det offentlige og til kunder, der stiller sikkerhedskrav.

Nøglebegreber

Fortrolighed
Kun de rette personer kan tilgå informationen (confidentiality).
Integritet
Data er pålidelige og bliver ikke ændret eller slettet utilsigtet (integrity).
Tilgængelighed
Informationen er til rådighed, når der er brug for den (availability).

Certificering

ISO/IEC 27001 kan certificeres. Et certifikat fra et akkrediteret certificeringsorgan giver ekstra troværdighed, fordi et akkrediteringsorgan uafhængigt har bekræftet certificeringsorganets kompetence.

Henvis altid til den fulde reference, fx “certificeret til ISO/IEC 27001:2022”. Tillæg 1:2024 tilføjer krav om klimahensyn.

Se den generelle proces i vores guide til hvordan man bliver certificeret.

Videre læsning

Pris, software og rådgivning

Ofte stillede spørgsmål om ISO/IEC 27001

Hedder det ISO 27001 eller ISO/IEC 27001?

Den officielle betegnelse er ISO/IEC 27001, fordi standarden er udgivet i fællesskab af ISO og IEC. “ISO 27001” bruges ofte i daglig tale.

Hvad er CIA-triaden?

De tre grundprincipper i informationssikkerhed: fortrolighed (Confidentiality), integritet (Integrity) og tilgængelighed (Availability).

Er ISO/IEC 27001 det samme som SOC 2?

Nej. ISO/IEC 27001 er en certificerbar ledelsessystemstandard, mens SOC 2 er en revisionsrapport. Se vores sammenligning af ISO 27001 og SOC 2.

Relaterede standarder

Kilder

Faktatjekket 17. juli 2026.