Snežienkova 1/A, 971 01 Prievidza
SK
CS
EN

Ako zmeny normy ISO/IEC 27002:2022 ovplyvnia organizácie, ktoré majú zavedené ISO/IEC 27001:2013?

KATEGÓRIA


Nový dodatok ISO/IEC 27001, ktorého zverejnenie sa očakáva v tomto roku, bude obsahovať iba zmeny v prílohe A, zatiaľ čo články 4 až 10 zostanú rovnaké. Organizácie budú musieť aktualizovať zásady a postupy podľa nových ovládacích prvkov. Budú musieť zmeniť svoje bezpečnostné metriky  a aktualizovať dokumenty a postupy aby boli v súlade s novou prílohou A normy ISO 27001:2013. 

 

Čo sa zmenilo v ISO/IEC 27002:2022  a ISO/IEC 27001 prílohe A:

  • 35 kontrol zostalo rovnakých a spolu s novými kontrolami boli presunuté do 4 sekcií;
  • bolo pridaných 11 nových kontrol;
  • 23 ovládacích prvkov bolo premenovaných, aby boli zrozumiteľnejšie
  • Aj keď sa počet kontrol znížil (zo 114  na 93 ) neboli vylúčené žiadne kontroly, len sa pospájali
  • 57  kontrol bolo zlúčených do 24  kontrol;
  • Kontrola 18.2.3 Preskúmanie technického súladu bola rozdelená na:
    • 5.3.6 – Súlad s politikami, pravidlami a štandardmi pre informačnú bezpečnosť; /Compliance with policies, rules and standards for information security/
    • 8.8 – Riadenie technických zraniteľností /Management of technical vulnerabilities/

 

Chcem si zaviesť a certifikovať normu ISO/IEC 27001, mám čakať na revíziu? 

Pre certifikované spoločnosti začne platiť prechodné obdobie 3 rokov, kedy sa budú musieť pripraviť na nové zmeny v norme ISO/IEC 27001. Toto prechodné obdobie začne platiť až po aktualizácií a zverejnení novej normy ISO/IEC 27001. 

Organizácie ale môžu využiť revidovanú normu ISO/IEC 27002 a proaktívne sa začať pripravovať na zmenu. 

V preklade to znamená, že norma ISO/IEC 27001:2013 bude platiť ešte minimálne 3 roky od prijatia revízie, z toho dôvodu nie je potrebné čakať na zmenu. Čakanie na revíziu normy môže negatívne ovplyvniť vašu informačnú bezpečnosť ako aj obchodné príležitosti a vzhľadom na aktualizáciu normy ISO/IEC 27002 bude následný prechod na novú verziu normy ISO/IEC 27001 minimálny. 

 

Spoločnosť CeMS, s.r.o. po vydaní aktualizácií a dodatkov k norme ISO/IEC 27001 upraví svoje školenia a vy sa tak budete môcť rýchlo oboznámiť so všetkými zmenami. 
Predpokladaný termín zmien je naplánovaný na apríl – máj 2022. Odoberajte naše aktuality, kde Vás informujeme o všetkých oficiálnych zmenách v normách. 

 


 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
31.07.2023, 04.08.2023 + 2
1 deň (8:00 - 14:00)
Online 279,00 €
334,80 € s DPH
31.07.2023 + 2
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
05.09.2023 - 06.09.2023 + 1
2 dni (8:00 - 14:00)
Online 499,00 €
598,80 € s DPH
21.09.2023 - 22.09.2023
2 dni
Firemné školenie Na vyžiadanie
Podľa Vás

Odporúčané e-learningy:

Názov Školenie Cena
79,- €
94,80 € s DPH
38,- €
45,60 € s DPH

Mohlo by Vás zaujímať:

Podobné články

Kľúčové body pre efektívne riadenie dokumentácie podľa ISO 9001

Kľúčové body pre efektívne riadenie dokumentácie podľa ISO 9001

KATEGÓRIA

Dokumentácia hrá dôležitú úlohu pri dosahovaní cieľov ISO 9001. Riadenie dokumentácie je súčasťou samotného systému manažérstva kvality. Riadenie dokumentácie zahŕňa procesy a postupy na vytvorenie, aktualizáciu, schvaľovanie, distribúciu, uchovávanie a kontrolu týchto dokumentov.

Zobraziť viac
Norma ISO / IEC 17025 zabezpečí Vášmu laboratóriu exkluzivitu!

Norma ISO / IEC 17025 zabezpečí Vášmu laboratóriu exkluzivitu!

KATEGÓRIA

ISO / IEC 17025 je norma, ktorá sa vzťahuje na laboratóriá rôznych odvetví a zabezpečuje, že sú v praxi dodržiavané štandardy pre laboratórne testovanie a kalibráciu.

Zobraziť viac
Nová legislatíva zákona o ochrane oznamovateľov zvyšuje sankcie

Nová legislatíva zákona o ochrane oznamovateľov zvyšuje sankcie

KATEGÓRIA

Zamestnávateľským organizáciám hrozí za porušenie niektorých povinností vyplývajúcich zo zákona pokuta až do výšky 100-tisíc eur. Navrhovaná legislatíva nadobúda účinnosť 1. apríla 2023, pričom účinnosť niektorých ustanovení by bola odložená do 31. septembra 2023.

Zobraziť viac
Začíname s ISO normami  – vyvraciame 5 mýtov o certifikácií

Začíname s ISO normami – vyvraciame 5 mýtov o certifikácií

KATEGÓRIA

Ak ste už niekedy zvažovali získať certifikáciu podľa jedného alebo viacerých systémov manažérstva ISO, možno ste už počuli, že „je to príliš nákladné“, alebo ste po krátkom prieskume dospeli k záveru, že je to nepotrebné vzhľadom na veľkosť vašej firmy a odvetvie v ktorom podnikáte.

Zobraziť viac

Newsletter