Gå til innholdet
Digilist Dokumentasjon
Book demo

COMPLIANCE · ISO27001

ISO 27001:2022 + 27701:2019

Informasjonssikkerhets- og personvernsledelsessystem.

Status

Digilist har implementert ISO 27001:2022 Annex A-kontrollene. Sertifisering er planlagt Q3 2026 av akkreditert sertifiseringsorgan (Nemko).

Statement of Applicability

Kontroll-kategoriAntall kontrollerStatus
A.5 Organisatoriske37Implementert
A.6 Personell8Implementert
A.7 Fysisk14Implementert (cloud-modus)
A.8 Teknologisk34Implementert
Totalt9393/93 implementert

Full SoA tilgjengelig under NDA ved forespørsel.

Sentrale kontroller

KontrollImplementasjon
A.5.1 Policy for informasjonssikkerhetISMS-håndbok, revideres årlig
A.5.7 TrusselbildeMånedlig review, NSM + CERT.no-feeds
A.5.23 SkytjenesterBegrenset til EU-leverandører, DPA per leverandør
A.8.2 Privilegert tilgangRBAC + step-up auth for admin-handlinger
A.8.5 Sikker autentiseringID-porten OIDC, BankID, magic-link med signert JWT
A.8.16 Logging og overvåkingAudit-log i agent_actions-tabell, Sentry, journalctl
A.8.25 Sikker utviklingPre-commit pre-push hooks, Snyk SAST, kodegjennomgang for hver PR
A.8.28 Sikker kodingSemgrep + CodeQL, OWASP Top 10-trening årlig

ISO 27701 (PIMS) {#27701}

Tillegget til 27001 som dekker personopplysninger. Vi har implementert:

  • Rolle — Vi er PII-prosessor, kommunene er PII-controllers
  • A.7 Prosessor-spesifikk — alle 31 kontroller implementert
  • Records of Processing Activities — ROPA i Confluence, oppdatert per release
  • PIA — gjennomført for hver ny dataflyt før produksjon

Audit-trail

  • Interne audits: kvartalsvis
  • Management review: halvårlig
  • Eksterne audits: årlig fra Q3 2026

Funn lagres i tools/site-intelligence/ + tools/content-agent/ databasene med full sporbarhet.

Sist oppdatert:

Rediger side