Snežienkova 1/A, 971 01 Prievidza
SK
CS
EN

Ako zmeny normy ISO/IEC 27002:2022 ovplyvnia organizácie, ktoré majú zavedené ISO/IEC 27001:2013?

KATEGÓRIA


Nový dodatok ISO/IEC 27001, ktorého zverejnenie sa očakáva v tomto roku, bude obsahovať iba zmeny v prílohe A, zatiaľ čo články 4 až 10 zostanú rovnaké. Organizácie budú musieť aktualizovať zásady a postupy podľa nových ovládacích prvkov. Budú musieť zmeniť svoje bezpečnostné metriky  a aktualizovať dokumenty a postupy aby boli v súlade s novou prílohou A normy ISO 27001:2013. 

 

Čo sa zmenilo v ISO/IEC 27002:2022  a ISO/IEC 27001 prílohe A:

  • 35 kontrol zostalo rovnakých a spolu s novými kontrolami boli presunuté do 4 sekcií;
  • bolo pridaných 11 nových kontrol;
  • 23 ovládacích prvkov bolo premenovaných, aby boli zrozumiteľnejšie
  • Aj keď sa počet kontrol znížil (zo 114  na 93 ) neboli vylúčené žiadne kontroly, len sa pospájali
  • 57  kontrol bolo zlúčených do 24  kontrol;
  • Kontrola 18.2.3 Preskúmanie technického súladu bola rozdelená na:
    • 5.3.6 – Súlad s politikami, pravidlami a štandardmi pre informačnú bezpečnosť; /Compliance with policies, rules and standards for information security/
    • 8.8 – Riadenie technických zraniteľností /Management of technical vulnerabilities/

 

Chcem si zaviesť a certifikovať normu ISO/IEC 27001, mám čakať na revíziu? 

Pre certifikované spoločnosti začne platiť prechodné obdobie 3 rokov, kedy sa budú musieť pripraviť na nové zmeny v norme ISO/IEC 27001. Toto prechodné obdobie začne platiť až po aktualizácií a zverejnení novej normy ISO/IEC 27001. 

Organizácie ale môžu využiť revidovanú normu ISO/IEC 27002 a proaktívne sa začať pripravovať na zmenu. 

V preklade to znamená, že norma ISO/IEC 27001:2013 bude platiť ešte minimálne 3 roky od prijatia revízie, z toho dôvodu nie je potrebné čakať na zmenu. Čakanie na revíziu normy môže negatívne ovplyvniť vašu informačnú bezpečnosť ako aj obchodné príležitosti a vzhľadom na aktualizáciu normy ISO/IEC 27002 bude následný prechod na novú verziu normy ISO/IEC 27001 minimálny. 

 

Spoločnosť CeMS, s.r.o. po vydaní aktualizácií a dodatkov k norme ISO/IEC 27001 upraví svoje školenia a vy sa tak budete môcť rýchlo oboznámiť so všetkými zmenami. 
Predpokladaný termín zmien je naplánovaný na apríl – máj 2022. Odoberajte naše aktuality, kde Vás informujeme o všetkých oficiálnych zmenách v normách. 

 


 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
14.05.2024 - 15.05.2024 + 2
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
27.05.2024, 31.05.2024 + 3
1 deň (8:00 - 14:00)
Online 279,00 €
334,80 € s DPH
27.05.2024 + 3
2 dni (8:00 - 14:00)
Online 499,00 €
598,80 € s DPH
11.07.2024 - 12.07.2024 + 2
2 dni
Firemné školenie Na vyžiadanie
Podľa Vás

Odporúčané e-learningy:

Názov Školenie Cena
79,- €
94,80 € s DPH
38,- €
45,60 € s DPH

Mohlo by Vás zaujímať:

Podobné články

Ako prebiehal úspešný projekt implementácie Lean

Ako prebiehal úspešný projekt implementácie Lean

KATEGÓRIA

Chcete zlepšiť OEE? Vieme Vám pomôcť pomocou projektov implementácie Lean.

Zobraziť viac
Projekt Nestrať prácu – vzdelávaj sa mení svoj názov na Zručnosti pre trh práce

Projekt Nestrať prácu – vzdelávaj sa mení svoj názov na Zručnosti pre trh práce

KATEGÓRIA

Ministerstvo práce, sociálnych vecí a rodiny SR od 8. apríla 2024 spúšťa nový národný projekt Zručnosti pre trh práce, cez ktorý bude možné získať finančnú podporu na vzdelávanie alebo rekvalifikáciu.

Zobraziť viac
Aké zmeny MMOG/LE prináša aktuálna verzia 6 pre dodávateľský reťazec v automotive?

Aké zmeny MMOG/LE prináša aktuálna verzia 6 pre dodávateľský reťazec v automotive?

KATEGÓRIA

Členovia AIAG a Odette spolu s etablovanými priemyselnými partnermi a zainteresovanými stranami sa rozhodli vydať novú verziu MMOG/LE, s cieľom podporiť nasledujúce ciele pre stabilnejší a predvídateľnejší dodávateľský reťazec.

Zobraziť viac
ISO/IEC 42001:2023 - Riadenie systému umelej inteligencie

ISO/IEC 42001:2023 - Riadenie systému umelej inteligencie

KATEGÓRIA

Umelá inteligencia (AI) spôsobila revolúciu v mnohých odvetviach, ale jej rýchly rast priniesol aj obavy týkajúce sa etiky, súkromia a bezpečnosti. A práve na riešenie týchto výziev Medzinárodná organizácia pre normalizáciu a Medzinárodná elektrotechnická komisia navrhla normu ISO/IEC 42001.

Zobraziť viac

Newsletter