Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

Jak změny normy ISO/IEC 27002:2022 ovlivní organizace, které mají zavedené ISO/IEC 27001:2013?

KATEGORIE
|
AUTOR


Nový dodatek ISO/IEC 27001, jehož zveřejnění se očekává v letošním roce, bude obsahovat pouze změny v příloze A, zatímco články 4 až 10 zůstanou stejné. Organizace budou muset aktualizovat zásady a postupy podle nových ovládacích prvků. Budou muset změnit své bezpečnostní metriky a aktualizovat dokumenty a postupy, aby byly v souladu s novou přílohou A normy ISO 27001:2013.. 

 

Co se změnilo v ISO/IEC 27002:2022 a ISO/IEC 27001 příloze A:

  • 35 kontrol zůstalo stejných a spolu s novými kontrolami byly přesunuty do 4 sekcí;
  • bylo přidáno 11 nových kontrol;
  • 23 ovládacích prvků bylo přejmenováno, aby byly srozumitelnější
  • I když se počet kontrol snížil (ze 114 na 93 ) nebyly vyloučeny žádné kontroly, jen se pospojovali
  • 57 kontrol bylo sloučeno do 24 kontrol;
  • Kontrola 18.2.3 Přezkoumání technické shody byla rozdělena na:
    • 5.3.6 – Soulad s politikami, pravidly a standardy pro informační bezpečnost [Compliance with policies, rules and standards for information security];
    • 8.8 – Řízení technických zranitelností [Management of technical vulnerabilities]

 

Chci si zavést a certifikovat normu ISO/IEC 27001, mám čekat na revizi? 

Pro certifikované společnosti začne platit přechodné období 3 let, kdy se budou muset připravit na nové změny v normě ISO/IEC 27001. Toto přechodné období začne platit až po aktualizaci a zveřejnění nové normy ISO/IEC 27001. 

Organizace ale mohou využít revidovanou normu ISO/IEC 27002 a proaktivně se začít připravovat na změnu. 

V překladu to znamená, že norma ISO/IEC 27001:2013 bude platit ještě minimálně 3 roky od přijetí revize, z toho důvodu není třeba čekat na změnu. Čekání na revizi normy může negativně ovlivnit vaši informační bezpečnost i obchodní příležitosti a vzhledem k aktualizaci normy ISO/IEC 27002 bude následný přechod na novou verzi normy ISO/IEC 27001 minimální. 

 

Společnost CeMS-CO s.r.o. po vydání aktualizací a dodatků k normě ISO/IEC 27001 upraví svá školení a vy se tak budete moci rychle seznámit se všemi změnami.
Předpokládaný termín změn je naplánován na duben - květen 2022. Odebírejte naše aktuality, kde Vás informujeme o všech oficiálních změnách v normách. 

 

 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
3 dny (8:00 - 14:00)
Online 14 900,00 CZK
18 029,00 CZK s DPH
25.08.2025 - 27.08.2025 + 2
2 dny (8:00 - 14:00)
Online 9 900,00 CZK
11 979,00 CZK s DPH
22.09.2025, 26.09.2025 + 1
1 den (8:00 - 14:00)
Online 7 500,00 CZK
9 075,00 CZK s DPH
22.09.2025 + 1
2 dny (8:00 - 14:00)
Online 9 900,00 CZK
11 979,00 CZK s DPH
07.10.2025 - 08.10.2025 + 1
2 dny
Online 9 900,00 CZK
11 979,00 CZK s DPH
23.10.2025 - 24.10.2025 + 1
2 dny (8:00 - 14:00)
Online 9 500,00 CZK
11 495,00 CZK s DPH
04.11.2025 - 05.11.2025
1 den
Firemní školení Na vyžádání
Podle Vás
2 dny
Firemní školení Na vyžádání
Podle Vás
1 den
Firemní školení Na vyžádání
Podle Vás

Mohlo by Vás zajímat:

Podobné články

Nařízení EU o odlesňování (EUDR): Co potřebujete vědět

Nařízení EU o odlesňování (EUDR): Co potřebujete vědět

KATEGORIE

Odlesňování a degradace lesů představují globální problém s dalekosáhlými důsledky na klima a biodiverzitu. Lesy jsou klíčové pro absorpci skleníkových plynů a jejich zdraví je nezbytné pro lidi i životní prostředí. Ve snaze omezit globální odlesňování přijala Evropská unie Nařízení Evropského parlamentu a Rady (EU) 2023/1115 o zpřístupnění určitých komodit a výrobků spojených s odlesňováním a degradací lesů na trhu Unie a o jejich vývozu z Unie, známé jako EUDR (European Union Deforestation Regulation). Toto nařízení, přijaté 31. května 2023, je prvním svého druhu na světě a klade nové, přísné požadavky na společnosti.

Zobrazit víc
Udržitelnost v praxi: Příležitost i nový standard podnikání pro malé a střední firmy

Udržitelnost v praxi: Příležitost i nový standard podnikání pro malé a střední firmy

KATEGORIE

V posledních měsících se řada malých a středních firem potýká s rostoucím tlakem na poskytování různých údajů: výpočty uhlíkové stopy, spotřeby vody, etická prohlášení, politiky BOZP, či informace o pracovních podmínkách. Možná se ptáte: Proč se tyto požadavky objevují právě teď – a proč i u menších podniků?

Zobrazit víc
Jak zvýšit povědomí zaměstnanců v automotivu o kvalitě?

Jak zvýšit povědomí zaměstnanců v automotivu o kvalitě?

KATEGORIE

Víte jak je třeba pracovat s lidmi tak, aby byli „správně nastaveni“ a dávali si větší pozor na to, aby neudělali chybu, případně ji odhalili v případě, že ji vyprodukuje proces? To se dozvíte se v našem článku.

Zobrazit víc
Jak prakticky implementovat ISO 50001 v souladu s principy ESG?

Jak prakticky implementovat ISO 50001 v souladu s principy ESG?

KATEGORIE

ISO 50001 je mezinárodní norma, která se zaměřuje na systém managementu energie (EnMS). To znamená, že tento soubor požadavků pomáhá organizacím efektivně spravovat energetické zdroje, snižovat spotřebu energie a minimalizovat dopady na životní prostředí. 

Zobrazit víc

Newsletter