Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

Jak změny normy ISO/IEC 27002:2022 ovlivní organizace, které mají zavedené ISO/IEC 27001:2013?

KATEGORIE
|
AUTOR


Nový dodatek ISO/IEC 27001, jehož zveřejnění se očekává v letošním roce, bude obsahovat pouze změny v příloze A, zatímco články 4 až 10 zůstanou stejné. Organizace budou muset aktualizovat zásady a postupy podle nových ovládacích prvků. Budou muset změnit své bezpečnostní metriky a aktualizovat dokumenty a postupy, aby byly v souladu s novou přílohou A normy ISO 27001:2013.. 

 

Co se změnilo v ISO/IEC 27002:2022 a ISO/IEC 27001 příloze A:

  • 35 kontrol zůstalo stejných a spolu s novými kontrolami byly přesunuty do 4 sekcí;
  • bylo přidáno 11 nových kontrol;
  • 23 ovládacích prvků bylo přejmenováno, aby byly srozumitelnější
  • I když se počet kontrol snížil (ze 114 na 93 ) nebyly vyloučeny žádné kontroly, jen se pospojovali
  • 57 kontrol bylo sloučeno do 24 kontrol;
  • Kontrola 18.2.3 Přezkoumání technické shody byla rozdělena na:
    • 5.3.6 – Soulad s politikami, pravidly a standardy pro informační bezpečnost [Compliance with policies, rules and standards for information security];
    • 8.8 – Řízení technických zranitelností [Management of technical vulnerabilities]

 

Chci si zavést a certifikovat normu ISO/IEC 27001, mám čekat na revizi? 

Pro certifikované společnosti začne platit přechodné období 3 let, kdy se budou muset připravit na nové změny v normě ISO/IEC 27001. Toto přechodné období začne platit až po aktualizaci a zveřejnění nové normy ISO/IEC 27001. 

Organizace ale mohou využít revidovanou normu ISO/IEC 27002 a proaktivně se začít připravovat na změnu. 

V překladu to znamená, že norma ISO/IEC 27001:2013 bude platit ještě minimálně 3 roky od přijetí revize, z toho důvodu není třeba čekat na změnu. Čekání na revizi normy může negativně ovlivnit vaši informační bezpečnost i obchodní příležitosti a vzhledem k aktualizaci normy ISO/IEC 27002 bude následný přechod na novou verzi normy ISO/IEC 27001 minimální. 

 

Společnost CeMS-CO s.r.o. po vydání aktualizací a dodatků k normě ISO/IEC 27001 upraví svá školení a vy se tak budete moci rychle seznámit se všemi změnami.
Předpokládaný termín změn je naplánován na duben - květen 2022. Odebírejte naše aktuality, kde Vás informujeme o všech oficiálních změnách v normách. 

 

 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
26.06.2025 - 27.06.2025
2 dny (8:00 - 14:00)
Online 12 500,00 CZK
15 125,00 CZK s DPH
03.07.2025 - 04.07.2025 + 1
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
28.07.2025, 01.08.2025 + 2
1 den (8:00 - 14:00)
Online 6 900,00 CZK
8 349,00 CZK s DPH
28.07.2025 + 2
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
11.08.2025 - 12.08.2025 + 1
2 dny
Firemní školení Na vyžádání
Podle Vás
1 den
Firemní školení Na vyžádání
Podle Vás
1 den
Firemní školení Na vyžádání
Podle Vás

Mohlo by Vás zajímat:

Podobné články

Proč je AQAP 2110 klíčový pro váš byznys v obranném průmyslu?

Proč je AQAP 2110 klíčový pro váš byznys v obranném průmyslu?

KATEGORIE

V dnešní době, kdy se bezpečnostní prostředí neustále mění, roste tlak na kvalitu a spolehlivost dodávek pro obranný průmysl. Pokud vaše firma působí v tomto sektoru, nebo se do něj chystá vstoupit, pravděpodobně jste už narazili na zkratku AQAP 2110. Co se za ní ale skrývá a proč je pro vás tak důležitá? Pojďme se na to podívat.

Zobrazit víc
Jaké změny aktuálně schválilo EU pro firmy ke ESG? Co znamená OMNIBUS?

Jaké změny aktuálně schválilo EU pro firmy ke ESG? Co znamená OMNIBUS?

KATEGORIE

V posledních dnech a týdnech se v souvislosti s problematikou ESG velmi často diskutuje téma OMNIBUS. Co to znamená? Povíme si více...

Zobrazit víc
ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

KATEGORIE

V dnešním globalizovaném a digitálně propojeném světě, kde obchodní transakce překračují hranice a technologie mění způsob, jakým podnikáme, představuje úplatkářství a korupce neustálou a stále sofistikovanější hrozbu pro podniky všech velikostí. S příchodem normy ISO 37001:2025 přichází nový standard, který pomáhá organizacím efektivněji čelit těmto výzvám.

Zobrazit víc
Navrhované změny v ESG a dobrovolné standardy

Navrhované změny v ESG a dobrovolné standardy

KATEGORIE

Na konci letošního února vydala Evropská komise návrh na zmírnění povinností v oblasti ESG reportingu. Cílem návrhu je snížit administrativní zátěž podniků spojenou s tvorbou reportu udržitelnosti. Návrh reaguje na potřebu posílit konkurenceschopnost EU a sladit regulace s reálnými možnostmi podniků.

Zobrazit víc

Newsletter