Snežienkova 1/A, 971 01 Prievidza
SK
CS

Ako zmeny normy ISO/IEC 27002:2022 ovplyvnia organizácie, ktoré majú zavedené ISO/IEC 27001:2013?

KATEGÓRIA


Nový dodatok ISO/IEC 27001, ktorého zverejnenie sa očakáva v tomto roku, bude obsahovať iba zmeny v prílohe A, zatiaľ čo články 4 až 10 zostanú rovnaké. Organizácie budú musieť aktualizovať zásady a postupy podľa nových ovládacích prvkov. Budú musieť zmeniť svoje bezpečnostné metriky  a aktualizovať dokumenty a postupy aby boli v súlade s novou prílohou A normy ISO 27001:2013. 

 

Čo sa zmenilo v ISO/IEC 27002:2022  a ISO/IEC 27001 prílohe A:

  • 35 kontrol zostalo rovnakých a spolu s novými kontrolami boli presunuté do 4 sekcií;
  • bolo pridaných 11 nových kontrol;
  • 23 ovládacích prvkov bolo premenovaných, aby boli zrozumiteľnejšie
  • Aj keď sa počet kontrol znížil (zo 114  na 93 ) neboli vylúčené žiadne kontroly, len sa pospájali
  • 57  kontrol bolo zlúčených do 24  kontrol;
  • Kontrola 18.2.3 Preskúmanie technického súladu bola rozdelená na:
    • 5.3.6 – Súlad s politikami, pravidlami a štandardmi pre informačnú bezpečnosť; /Compliance with policies, rules and standards for information security/
    • 8.8 – Riadenie technických zraniteľností /Management of technical vulnerabilities/

 

Chcem si zaviesť a certifikovať normu ISO/IEC 27001, mám čakať na revíziu? 

Pre certifikované spoločnosti začne platiť prechodné obdobie 3 rokov, kedy sa budú musieť pripraviť na nové zmeny v norme ISO/IEC 27001. Toto prechodné obdobie začne platiť až po aktualizácií a zverejnení novej normy ISO/IEC 27001. 

Organizácie ale môžu využiť revidovanú normu ISO/IEC 27002 a proaktívne sa začať pripravovať na zmenu. 

V preklade to znamená, že norma ISO/IEC 27001:2013 bude platiť ešte minimálne 3 roky od prijatia revízie, z toho dôvodu nie je potrebné čakať na zmenu. Čakanie na revíziu normy môže negatívne ovplyvniť vašu informačnú bezpečnosť ako aj obchodné príležitosti a vzhľadom na aktualizáciu normy ISO/IEC 27002 bude následný prechod na novú verziu normy ISO/IEC 27001 minimálny. 

 

Spoločnosť CeMS, s.r.o. po vydaní aktualizácií a dodatkov k norme ISO/IEC 27001 upraví svoje školenia a vy sa tak budete môcť rýchlo oboznámiť so všetkými zmenami. 
Predpokladaný termín zmien je naplánovaný na apríl – máj 2022. Odoberajte naše aktuality, kde Vás informujeme o všetkých oficiálnych zmenách v normách. 

 


 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
28.11.2022 - 29.11.2022 + 4
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
05.12.2022, 09.12.2022 + 6
1 deň (8:00 - 14:00)
Online 279,00 €
334,80 € s DPH
05.12.2022 + 6
2 dni
Firemné školenie Na vyžiadanie
Podľa Vás
2 dni
Firemné školenie Na vyžiadanie
Podľa Vás

Mohlo by Vás zaujímať:

Podobné články

Čo je integrovaný systém manažérstva?

Čo je integrovaný systém manažérstva?

KATEGÓRIA

Tento článok je venovaný spoločnostiam, ktoré by chceli zavádzať štandardy ISO a nie sú pevne rozhodnuté akým smerom sa chcú vybrať. Predpokladajme, že chcete svoju organizáciu certifikovať podľa viacerých štandardov ISO. Alebo je vaša organizácia už certifikovaná podľa jednej normy ISO a chcete dosiahnuť certifikáciu viacerých systémov manažérstva.

Zobraziť viac
Kto je etický hacker a čo je jeho prácou

Kto je etický hacker a čo je jeho prácou

KATEGÓRIA

Slová ako hacker alebo etický hacker sa v spoločnosti skloňujú každým dňom viac a viac. Mnoho ľudí však stále nevie čo hackerstvo znamená a aký je rozdiel medzi hackerom a etickým hackerom. Predtým než si vysvetlíme čo je etické hackerstvo si najskôr musíme povedať základné rozdelenie hackerov.

Zobraziť viac
Sprievodca riadením projektového manažmentu! (1.časť)

Sprievodca riadením projektového manažmentu! (1.časť)

KATEGÓRIA

Každý projekt má požiadavky, čo znamená, že každý projektový manažér by mal mať pripravený plán riadenia požiadaviek. Ako to funguje? Aké sú typy projektových požiadaviek? Čo je riadenie požiadaviek? Všetko sa dozviete v našom novom blogu.

Zobraziť viac
Ako sa dá zvládnuť stres?

Ako sa dá zvládnuť stres?

KATEGÓRIA

Stres môže človeka pohltiť do takej miery, že sa odpojí od svojich každodenných činností, povinností, rodiny, priateľov a blízkych. Všetci sa každý deň stretávame s určitým množstvom stresu, ale zvyčajne sa s ním dokážeme vyrovnať a pokračovať v tom, čo je potrebné urobiť. Vysoká úroveň stresu môže mať negatívny vplyv na vaše zdravie, vzťahy alebo kvalitu života! Ako sa ho naučiť zvládať?

Zobraziť viac

Newsletter