Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

Jaký je rozdíl mezi ISO/IEC 27001 a ISO/IEC 27002

KATEGORIE
|
AUTOR

Rok 2022 bude pro rodinu norem řady ISO/IEC 27000 klíčový. V únoru vyšla revidovaná norma ISO/IEC 27002:2022 a ISO 27001 ji bude následovat. Jaký je ale rozdíl mezi těmito dvěma normami? Nač jsou zaměřeny a proč by je měly organizace znát? 

Co je ISO/IEC 27001?

Norma ISO/IEC 27001 specifikuje požadavky na sestavení, implementaci, provoz, monitorování, přezkoumání a zlepšování systému managementu informační bezpečnosti. Cílem normy je systematicky zajistit aby nedošlo k narušení informační bezpečnosti organizace a zamezit tak vážným finančním škodám nebo případným obtížím ztráty důvěryhodnosti organizace.

Co je ISO/IEC 27002?

Norma ISO/IEC 27002 představuje seznam specifických požadavků na bezpečnost. Tato norma navrhuje a podrobně popisuje použití bezpečnostních kontrol v organizacích. Sestává ze specifických pokynů týkajících se vývoje standardů organizační bezpečnosti a účinných postupů řízení bezpečnosti, které pomáhají budovat důvěrnost v rámci organizačních činností. 

Norma ISO/IEC 27002:2022 obsahuje 93 kontrol informační bezpečnosti, které jsou zahrnuty ve čtyřech hlavních bodech:

  • Organizační kontroly
  • Kontroly lidských zdrojů
  • Fyzické kontroly
  • Technické kontroly

 

Jaký je rozdíl mezi ISO/IEC 27001 a ISO/IEC 27002?

  • ISO/IEC 27001 poskytuje požadavky pre organizácie, ktoré chcú zaviesť, implementovať, udržiavať a neustále zlepšovať systém riadenia informačnej bezpečnosti. 
  • ISO/IEC 27002 je mezinárodní norma používaná jako pomůcka, podpora na usměrnění zavedení informační bezpečnosti. Je to implementační norma založená na návrzích a osvědčených postupech. 
  • V tomto ohledu je hlavní rozdíl v tom, že organizace mohou získat certifikaci podle ISO/IEC 27001, zatímco nemohou získat certifikaci podle ISO/IEC 27002. 
  • ISO/IEC 27002slouží jako podpůrný materiál při implementaci požadavků a kontrol ISO/IEC 27001.

 

Společnost CeMS-CO s.r.o. po vydání aktualizací a dodatků k normě ISO/IEC 27001 upraví svá školení a vy se tak budete moci rychle seznámit se všemi změnami.
Předpokládaný termín změn je naplánován na duben - květen 2022. Odebírejte naše aktuality, kde Vás informujeme o všech oficiálních změnách v normách. 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
1 den (9:00 - 13:30)
Online 3 500,00 CZK
4 235,00 CZK s DPH
10.04.2025
1 den (9:00 - 13:30)
Online 3 500,00 CZK
4 235,00 CZK s DPH
13.05.2025
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
13.05.2025 - 14.05.2025 + 2
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
26.05.2025, 30.05.2025 + 3
1 den (8:00 - 14:00)
Online 6 900,00 CZK
8 349,00 CZK s DPH
26.05.2025 + 3
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
26.06.2025 - 27.06.2025
2 dny (8:00 - 14:00)
Online 12 500,00 CZK
15 125,00 CZK s DPH
03.07.2025 - 04.07.2025 + 1
2 dny
Firemní školení Na vyžádání
Podle Vás

Mohlo by Vás zajímat:

Podobné články

ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

KATEGORIE

V dnešním globalizovaném a digitálně propojeném světě, kde obchodní transakce překračují hranice a technologie mění způsob, jakým podnikáme, představuje úplatkářství a korupce neustálou a stále sofistikovanější hrozbu pro podniky všech velikostí. S příchodem normy ISO 37001:2025 přichází nový standard, který pomáhá organizacím efektivněji čelit těmto výzvám.

Zobrazit víc
Navrhované změny v ESG a dobrovolné standardy

Navrhované změny v ESG a dobrovolné standardy

KATEGORIE

Na konci letošního února vydala Evropská komise návrh na zmírnění povinností v oblasti ESG reportingu. Cílem návrhu je snížit administrativní zátěž podniků spojenou s tvorbou reportu udržitelnosti. Návrh reaguje na potřebu posílit konkurenceschopnost EU a sladit regulace s reálnými možnostmi podniků.

Zobrazit víc
Cyber Resilience Act: Týká se vás? Zkuste si tento rychlý test!

Cyber Resilience Act: Týká se vás? Zkuste si tento rychlý test!

KATEGORIE

Cyber Resilience Act je nové nařízení EU, které přináší přísnější pravidla kybernetické bezpečnosti pro produkty s digitálními prvky. Týká se vás?

Zobrazit víc
Jaké typy auditů rozlišujeme v systémech managementu?

Jaké typy auditů rozlišujeme v systémech managementu?

KATEGORIE

Předtím, než se seznámíme s různými typy auditů, je důležité vysvětlit, co je to audit a jaká je jeho úloha.

Zobrazit víc

Newsletter