Pražákova 1008/69, 639 00 Brno
SK
CS
EN

Jak změny normy ISO/IEC 27002:2022 ovlivní organizace, které mají zavedené ISO/IEC 27001:2013?

KATEGORIE


Nový dodatek ISO/IEC 27001, jehož zveřejnění se očekává v letošním roce, bude obsahovat pouze změny v příloze A, zatímco články 4 až 10 zůstanou stejné. Organizace budou muset aktualizovat zásady a postupy podle nových ovládacích prvků. Budou muset změnit své bezpečnostní metriky a aktualizovat dokumenty a postupy, aby byly v souladu s novou přílohou A normy ISO 27001:2013.. 

 

Co se změnilo v ISO/IEC 27002:2022 a ISO/IEC 27001 příloze A:

  • 35 kontrol zůstalo stejných a spolu s novými kontrolami byly přesunuty do 4 sekcí;
  • bylo přidáno 11 nových kontrol;
  • 23 ovládacích prvků bylo přejmenováno, aby byly srozumitelnější
  • I když se počet kontrol snížil (ze 114 na 93 ) nebyly vyloučeny žádné kontroly, jen se pospojovali
  • 57 kontrol bylo sloučeno do 24 kontrol;
  • Kontrola 18.2.3 Přezkoumání technické shody byla rozdělena na:
    • 5.3.6 – Soulad s politikami, pravidly a standardy pro informační bezpečnost [Compliance with policies, rules and standards for information security];
    • 8.8 – Řízení technických zranitelností [Management of technical vulnerabilities]

 

Chci si zavést a certifikovat normu ISO/IEC 27001, mám čekat na revizi? 

Pro certifikované společnosti začne platit přechodné období 3 let, kdy se budou muset připravit na nové změny v normě ISO/IEC 27001. Toto přechodné období začne platit až po aktualizaci a zveřejnění nové normy ISO/IEC 27001. 

Organizace ale mohou využít revidovanou normu ISO/IEC 27002 a proaktivně se začít připravovat na změnu. 

V překladu to znamená, že norma ISO/IEC 27001:2013 bude platit ještě minimálně 3 roky od přijetí revize, z toho důvodu není třeba čekat na změnu. Čekání na revizi normy může negativně ovlivnit vaši informační bezpečnost i obchodní příležitosti a vzhledem k aktualizaci normy ISO/IEC 27002 bude následný přechod na novou verzi normy ISO/IEC 27001 minimální. 

 

Společnost CeMS-CO s.r.o. po vydání aktualizací a dodatků k normě ISO/IEC 27001 upraví svá školení a vy se tak budete moci rychle seznámit se všemi změnami.
Předpokládaný termín změn je naplánován na duben - květen 2022. Odebírejte naše aktuality, kde Vás informujeme o všech oficiálních změnách v normách. 

 

 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
14.05.2024 - 15.05.2024 + 2
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
27.05.2024, 31.05.2024 + 3
1 den (8:00 - 14:00)
Online 6 900,00 CZK
8 349,00 CZK s DPH
27.05.2024 + 3
2 dny (8:00 - 14:00)
Online 12 500,00 CZK
15 125,00 CZK s DPH
11.07.2024 - 12.07.2024 + 2
2 dny
Firemní školení Na vyžádání
Podle Vás

Mohlo by Vás zajímat:

Podobné články

Den Země: Oslava naší planety a výzva k její ochraně

Den Země: Oslava naší planety a výzva k její ochraně

Den Země, který se každoročně slaví 22. dubna, je mezinárodní svátek věnovaný naší planetě. Je to den, kdy si připomínáme krásu a křehkost Země a naši zodpovědnost za její ochranu.

Zobrazit víc
Jaké změny přináší aktuální 6. verze MMOG/LE pro dodavatelský řetězec v automotive?

Jaké změny přináší aktuální 6. verze MMOG/LE pro dodavatelský řetězec v automotive?

KATEGORIE

MMOG/LE V6 je logistický hodnotící nástroj, který pomáhá automobilovým společnostem získat větší transparentnost ohledně schopností a efektivity jejich dodavatelského řetězce. Tento nástroj umožňuje dodavatelům provádět samo-hodnocení a kontinuální zlepšování. Aktuální verze 6 obsahuje vylepšení v oblastech digitální transformace, plánování kapacit, ESG odpovědnosti, krizového řízení, kybernetické bezpečnosti a hodnocení SCM u subdodavatelů a nových účastníků...

Zobrazit víc
ISO/IEC 42001:2023 - Řízení systému umělé inteligence

ISO/IEC 42001:2023 - Řízení systému umělé inteligence

KATEGORIE

Umělá inteligence (AI) způsobila revoluci v mnoha odvětvích, ale její rychlý růst přinesl i obavy týkající se etiky, soukromí a bezpečnosti. Právě k řešení těchto výzev navrhla Mezinárodní organizace pro normalizaci a Mezinárodní elektrotechnická komise normu ISO/IEC 42001.

Zobrazit víc
Co je to NIST a jak souvisí s ISO/IEC 27001

Co je to NIST a jak souvisí s ISO/IEC 27001

KATEGORIE

Oba standardy poskytují řadu bezpečnostních kontrol, které pomáhají organizacím chránit své informace. NIST a ISO/IEC 27001 jsou kompatibilní a navzájem se doplňují. NIST poskytuje technické detaily pro implementaci bezpečnostních kontrol, které jsou doporučeny v ISO/IEC 27001.

Zobrazit víc

Newsletter