Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

Co můžeme očekávat od nové revize ISO/IEC 27001 a ISO/IEC 27002?

revize ISO/IEC 27001 a ISO/IEC 27002

 

V současnosti probíhá proces revize ISO/IEC 27001 a ISO/IEC 27002 (aktuální verze byla publikována v roce 2013). Organizace, které se zaměřují na systematický přístup k řízení informační bezpečnosti, už jistě zaregistrovali tuto novinku.

 

ISO/IEC 27002 je opět navržena tak, aby poskytovala rámec pro řízení bezpečnosti informací (podobně jako například: NIST CSF).

 

Hlavní změnou, kterou nová verze přináší je sloučení opatření do 4 skupin:

1. Organizační opatření

2. Personální opatření

3. Fyzická opatření

4. Technická opatření

 

Nových je i několik oblastí, pro které se bude vyžadovat řízení a opatření (v případě, že jsou v organizaci aplikovatelné), například:

Správa hrozeb (Opatření: Informace související s hrozbami informační bezpečnosti by měly být shromažďovány a měly by se analyzovat, aby se vytvořila správa hrozeb.)

Informační bezpečnost při používání cloudových služeb (Opatření: Procesy získávání, používání, správy a ukončení cloudových služeb by měly být vytvořeny v souladu s požadavky organizace na bezpečnost informací.)

Připravenost ICT na kontinuitu podnikání (Opatření: Připravenost ICT by měla být plánovaná, implementována, udržována a testována na základě cílů kontinuity podnikání a požadavků na kontinuitu ICT.)

Monitorování fyzické bezpečnosti (Opatření: Prostory by měly být nepřetržitě monitorovány, aby se předešlo neautorizovanému fyzického přístupu.)

Řízení konfigurace (Opatření: Konfigurace, včetně bezpečnostních konfigurací, hardwaru, softwaru, služeb a sítí, by měly být vytvořeny, zdokumentované, implementovány, monitorovány a přezkoumávány.)

Vymazání informace (Opatření: Informace uložené v informačních systémech a zařízeních by měly být vymazány, pokud již nejsou potřebné.)

Maskování dat (Opatření: Maskování údajů by mělo být používáno v souladu s politikou organizace zaměřenou na řízení přístupu a obchodními požadavky, se zohledněním legislativních požadavků.)

Prevence úniku dat (Opatření: Na systémy, sítě a koncová zařízení, které zpracovávají, uchovávají nebo přenášejí citlivé informace, by měly aplikovat opatření k předcházení úniku dat.)

Monitorovací činnosti (Opatření: V sítích, systémech a aplikacích by se mělo monitorovat neobvyklé chování a měla by být přijata vhodná opatření k vyhodnocení potenciálních incidentů bezpečnosti informací.)

Filtrování webu (Opatření: Přístup k externím webovým stránkám by měl být řízen, aby se snížilo vystavení škodlivému obsahu.)

Bezpečné kódování (Opatření: Na vývoj softwaru by se měly vztahovat zásady bezpečného kódování.)

Zveřejnění nových standardů se předpokládá v závěru roku 2021, nebo začátkem roku 2022.

 

Následně začne běžet přechodné období. Během tohoto období bude nutné, v případě že má vaše organizace certifikovaný systém informační bezpečnosti, implementovat nové požadavky.

Autor: Martin Kašša, auditor ISO/IEC 27001

 

(Použité zdroje: ISO/IEC DIS 27002 Information security, Cybersecurity and privacy protection - Information security controls)

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
2 dny (8:00 - 14:00)
Online 9 500,00 CZK
11 495,00 CZK s DPH
11.08.2025 - 12.08.2025 + 1
2 dny (8:00 - 14:00)
Online 9 900,00 CZK
11 979,00 CZK s DPH
22.09.2025, 26.09.2025 + 1
1 den (8:00 - 14:00)
Online 7 500,00 CZK
9 075,00 CZK s DPH
22.09.2025 + 1
2 dny
Online 9 900,00 CZK
11 979,00 CZK s DPH
23.10.2025 - 24.10.2025 + 1
1 den
Firemní školení Na vyžádání
Podle Vás
1 den
Firemní školení Na vyžádání
Podle Vás
2 dny
Firemní školení Na vyžádání
Podle Vás

Mohlo by Vás zajímat:

Podobné články

Udržitelnost v praxi: Příležitost i nový standard podnikání pro malé a střední firmy

Udržitelnost v praxi: Příležitost i nový standard podnikání pro malé a střední firmy

KATEGORIE

V posledních měsících se řada malých a středních firem potýká s rostoucím tlakem na poskytování různých údajů: výpočty uhlíkové stopy, spotřeby vody, etická prohlášení, politiky BOZP, či informace o pracovních podmínkách. Možná se ptáte: Proč se tyto požadavky objevují právě teď – a proč i u menších podniků?

Zobrazit víc
Jak zvýšit povědomí zaměstnanců v automotivu o kvalitě?

Jak zvýšit povědomí zaměstnanců v automotivu o kvalitě?

KATEGORIE

Víte jak je třeba pracovat s lidmi tak, aby byli „správně nastaveni“ a dávali si větší pozor na to, aby neudělali chybu, případně ji odhalili v případě, že ji vyprodukuje proces? To se dozvíte se v našem článku.

Zobrazit víc
Jak prakticky implementovat ISO 50001 v souladu s principy ESG?

Jak prakticky implementovat ISO 50001 v souladu s principy ESG?

KATEGORIE

ISO 50001 je mezinárodní norma, která se zaměřuje na systém managementu energie (EnMS). To znamená, že tento soubor požadavků pomáhá organizacím efektivně spravovat energetické zdroje, snižovat spotřebu energie a minimalizovat dopady na životní prostředí. 

Zobrazit víc
SAQ = SUSTAINABILITY ASSESMENT QUESTIONNAIRE – II. část: Jak na to?

SAQ = SUSTAINABILITY ASSESMENT QUESTIONNAIRE – II. část: Jak na to?

KATEGORIE

Víte, jak vyplnit uvedený dotazník? Povíme Vám víc ...

Zobrazit víc

Newsletter