Das International Accreditation Forum (IAF) hat im Oktober 2022 die neue und verbesserte ISO/IEC 27001:2022 veröffentlicht.
Die internationale Norm ISO 27001 hat eine Überarbeitung durchlaufen und wichtige Verbesserungen durchlaufen. Das International Accreditation Forum (IAF) hat im Oktober 2022 die neue und verbesserte ISO/IEC 27001:2022 veröffentlicht, welche die bisherige Version ISO 27001:2013 ersetzt. In diesem Beitrag werden die wichtigsten Änderungen, Besonderheiten und Herausforderungen vorgestellt, die mit der neuen ISO 27001 Version aus 2022 einhergehen.
Die aktuelle ISO 27001:2022 trägt nach der Überarbeitung nicht mehr den Namen "Information technology – Security techniques – Information security management systems – Requirements", sondern wurde in "Information security, cybersecurity and privacy protection — Information security management systems — Requirements" geändert. Dabei wurde "privacy protection", nun offiziell in den Titel der Norm aufgenommen.
Die Struktur wurde in vier Schlüsselbereiche zusammengefasst
Organisatorisch, menschlich, physisch und technologisch anstelle von 14 in der vorherigen Ausgabe.
Die Anzahl der aufgeführten Kontrollen wurde von 114 auf 93 reduziert
Einige Kontrollen wurden zusammengelegt, einige wurden entfernt, neue wurden eingeführt und andere aktualisiert.
jede Maßnahme in wurde zusätzlich in fünf verschiedene Attribute eingestuft:
Quelle: Übersicht der Änderungen von Version 2017 zur 2022
Obwohl die Veränderungen deutlich sind, bedeutet dies nicht, dass wir uns komplett neu mit dem Thema Informationssicherheit auseinandersetzen müssen oder große Änderungen an einem bereits bestehenden Informationssicherheits-Managementsystem (ISMS) vornehmen müssen. Stattdessen spiegeln sie lediglich längst überfällige Anpassungen an das zunehmende Verständnis von Informationssicherheit wider.
Vereinbaren Sie ein unverbindliches Erstgespräch mit einem unserer Vertriebsmitarbeiter. Nutzen Sie den folgenden Link, um einen Termin auszuwählen: