Snežienkova 1/A, 971 01 Prievidza
SK
CS
EN

Ako zmeny normy ISO/IEC 27002:2022 ovplyvnia organizácie, ktoré majú zavedené ISO/IEC 27001:2013?

KATEGÓRIA


Nový dodatok ISO/IEC 27001, ktorého zverejnenie sa očakáva v tomto roku, bude obsahovať iba zmeny v prílohe A, zatiaľ čo články 4 až 10 zostanú rovnaké. Organizácie budú musieť aktualizovať zásady a postupy podľa nových ovládacích prvkov. Budú musieť zmeniť svoje bezpečnostné metriky  a aktualizovať dokumenty a postupy aby boli v súlade s novou prílohou A normy ISO 27001:2013. 

 

Čo sa zmenilo v ISO/IEC 27002:2022  a ISO/IEC 27001 prílohe A:

  • 35 kontrol zostalo rovnakých a spolu s novými kontrolami boli presunuté do 4 sekcií;
  • bolo pridaných 11 nových kontrol;
  • 23 ovládacích prvkov bolo premenovaných, aby boli zrozumiteľnejšie
  • Aj keď sa počet kontrol znížil (zo 114  na 93 ) neboli vylúčené žiadne kontroly, len sa pospájali
  • 57  kontrol bolo zlúčených do 24  kontrol;
  • Kontrola 18.2.3 Preskúmanie technického súladu bola rozdelená na:
    • 5.3.6 – Súlad s politikami, pravidlami a štandardmi pre informačnú bezpečnosť; /Compliance with policies, rules and standards for information security/
    • 8.8 – Riadenie technických zraniteľností /Management of technical vulnerabilities/

 

Chcem si zaviesť a certifikovať normu ISO/IEC 27001, mám čakať na revíziu? 

Pre certifikované spoločnosti začne platiť prechodné obdobie 3 rokov, kedy sa budú musieť pripraviť na nové zmeny v norme ISO/IEC 27001. Toto prechodné obdobie začne platiť až po aktualizácií a zverejnení novej normy ISO/IEC 27001. 

Organizácie ale môžu využiť revidovanú normu ISO/IEC 27002 a proaktívne sa začať pripravovať na zmenu. 

V preklade to znamená, že norma ISO/IEC 27001:2013 bude platiť ešte minimálne 3 roky od prijatia revízie, z toho dôvodu nie je potrebné čakať na zmenu. Čakanie na revíziu normy môže negatívne ovplyvniť vašu informačnú bezpečnosť ako aj obchodné príležitosti a vzhľadom na aktualizáciu normy ISO/IEC 27002 bude následný prechod na novú verziu normy ISO/IEC 27001 minimálny. 

 

Spoločnosť CeMS, s.r.o. po vydaní aktualizácií a dodatkov k norme ISO/IEC 27001 upraví svoje školenia a vy sa tak budete môcť rýchlo oboznámiť so všetkými zmenami. 
Predpokladaný termín zmien je naplánovaný na apríl – máj 2022. Odoberajte naše aktuality, kde Vás informujeme o všetkých oficiálnych zmenách v normách. 

 


 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
02.10.2023, 06.10.2023 + 1
1 deň (8:00 - 14:00)
Online 279,00 €
334,80 € s DPH
02.10.2023 + 1
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
07.12.2023 - 08.12.2023
2 dni
Firemné školenie Na vyžiadanie
Podľa Vás
2 dni
Firemné školenie Na vyžiadanie
Podľa Vás

Odporúčané e-learningy:

Názov Školenie Cena
79,- €
94,80 € s DPH
38,- €
45,60 € s DPH

Mohlo by Vás zaujímať:

Podobné články

Čo je to NIST a ako súvisí s ISO/IEC 27001

Čo je to NIST a ako súvisí s ISO/IEC 27001

KATEGÓRIA

Oba štandardy poskytujú množstvo bezpečnostných kontrol, ktoré pomáhajú organizáciám chrániť svoje informácie. NIST a ISO/IEC 27001 sú kompatibilné a navzájom sa dopĺňajú. NIST poskytuje technické detaily pre implementáciu bezpečnostných kontrol, ktoré sú odporúčané v ISO/IEC 27001.

Zobraziť viac
Assessment a jeho aktuálne trendy

Assessment a jeho aktuálne trendy

KATEGÓRIA

V oblasti assessmentu existuje niekoľko aktuálnych trendov, ktoré odrážajú pokrok v technológiách, zmeny v pracovnom prostredí a potreby moderných organizácií. Moderné trendy v assessmente zahŕňajú digitalizáciu, dôraz na mäkké zručnosti, personalizované hodnotenie a využitie dátovej analýzy.

Zobraziť viac
Headhunting alebo umenie nájsť skryté talenty

Headhunting alebo umenie nájsť skryté talenty

KATEGÓRIA

Personalisti používajú headhunting na identifikáciu a oslovenie kandidátov, ktorí by mohli byť ideálne pre kľúčové pozície vo firme. Táto metóda je obzvlášť užitočná pre vysoko špecializované alebo strategické úlohy, kde je ťažké nájsť vhodných kandidátov iba prostredníctvom tradičných náborových kanálov.

Zobraziť viac
Metodika ESG – nástroj, ktorý preverí zodpovednosť Vášho podnikania

Metodika ESG – nástroj, ktorý preverí zodpovednosť Vášho podnikania

KATEGÓRIA

Pohľad na podnikanie sa dnes mení. Rozhodujúce nie sú len zisky, či spokojnosť klientov, ale aj prístupy a postoje podnikateľov a správanie sa spoločností. Zodpovedné podnikanie sa zameriava aj na aktívnu ochranu životného prostredia, zabezpečenie vhodných pracovných a sociálnych podmienok zamestnancov a klientov a vhodné zásady podnikania.

Zobraziť viac

Newsletter