Pražákova 1008/69, 639 00 Brno
cs
sk
en
de

Jak změny normy ISO/IEC 27002:2022 ovlivní organizace, které mají zavedené ISO/IEC 27001:2013?

KATEGORIE
|
AUTOR


Nový dodatek ISO/IEC 27001, jehož zveřejnění se očekává v letošním roce, bude obsahovat pouze změny v příloze A, zatímco články 4 až 10 zůstanou stejné. Organizace budou muset aktualizovat zásady a postupy podle nových ovládacích prvků. Budou muset změnit své bezpečnostní metriky a aktualizovat dokumenty a postupy, aby byly v souladu s novou přílohou A normy ISO 27001:2013.. 

 

Co se změnilo v ISO/IEC 27002:2022 a ISO/IEC 27001 příloze A:

  • 35 kontrol zůstalo stejných a spolu s novými kontrolami byly přesunuty do 4 sekcí;
  • bylo přidáno 11 nových kontrol;
  • 23 ovládacích prvků bylo přejmenováno, aby byly srozumitelnější
  • I když se počet kontrol snížil (ze 114 na 93 ) nebyly vyloučeny žádné kontroly, jen se pospojovali
  • 57 kontrol bylo sloučeno do 24 kontrol;
  • Kontrola 18.2.3 Přezkoumání technické shody byla rozdělena na:
    • 5.3.6 – Soulad s politikami, pravidly a standardy pro informační bezpečnost [Compliance with policies, rules and standards for information security];
    • 8.8 – Řízení technických zranitelností [Management of technical vulnerabilities]

 

Chci si zavést a certifikovat normu ISO/IEC 27001, mám čekat na revizi? 

Pro certifikované společnosti začne platit přechodné období 3 let, kdy se budou muset připravit na nové změny v normě ISO/IEC 27001. Toto přechodné období začne platit až po aktualizaci a zveřejnění nové normy ISO/IEC 27001. 

Organizace ale mohou využít revidovanou normu ISO/IEC 27002 a proaktivně se začít připravovat na změnu. 

V překladu to znamená, že norma ISO/IEC 27001:2013 bude platit ještě minimálně 3 roky od přijetí revize, z toho důvodu není třeba čekat na změnu. Čekání na revizi normy může negativně ovlivnit vaši informační bezpečnost i obchodní příležitosti a vzhledem k aktualizaci normy ISO/IEC 27002 bude následný přechod na novou verzi normy ISO/IEC 27001 minimální. 

 

Společnost CeMS-CO s.r.o. po vydání aktualizací a dodatků k normě ISO/IEC 27001 upraví svá školení a vy se tak budete moci rychle seznámit se všemi změnami.
Předpokládaný termín změn je naplánován na duben - květen 2022. Odebírejte naše aktuality, kde Vás informujeme o všech oficiálních změnách v normách. 

 

 

Doporučená školení:

Název školení Trvání školení Místo konání Cena Nejbližší termín
1 den (9:00 - 13:30)
Online 3 500,00 CZK
4 235,00 CZK s DPH
10.04.2025
1 den (9:00 - 13:30)
Online 3 500,00 CZK
4 235,00 CZK s DPH
13.05.2025
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
13.05.2025 - 14.05.2025 + 2
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
26.05.2025, 30.05.2025 + 3
1 den (8:00 - 14:00)
Online 6 900,00 CZK
8 349,00 CZK s DPH
26.05.2025 + 3
2 dny (8:00 - 14:00)
Online 8 900,00 CZK
10 769,00 CZK s DPH
26.06.2025 - 27.06.2025
2 dny (8:00 - 14:00)
Online 12 500,00 CZK
15 125,00 CZK s DPH
03.07.2025 - 04.07.2025 + 1
2 dny
Firemní školení Na vyžádání
Podle Vás

Mohlo by Vás zajímat:

Podobné články

ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

ISO 37001:2025: Nový standard pro boj proti úplatkářství v digitálním věku

KATEGORIE

V dnešním globalizovaném a digitálně propojeném světě, kde obchodní transakce překračují hranice a technologie mění způsob, jakým podnikáme, představuje úplatkářství a korupce neustálou a stále sofistikovanější hrozbu pro podniky všech velikostí. S příchodem normy ISO 37001:2025 přichází nový standard, který pomáhá organizacím efektivněji čelit těmto výzvám.

Zobrazit víc
Navrhované změny v ESG a dobrovolné standardy

Navrhované změny v ESG a dobrovolné standardy

KATEGORIE

Na konci letošního února vydala Evropská komise návrh na zmírnění povinností v oblasti ESG reportingu. Cílem návrhu je snížit administrativní zátěž podniků spojenou s tvorbou reportu udržitelnosti. Návrh reaguje na potřebu posílit konkurenceschopnost EU a sladit regulace s reálnými možnostmi podniků.

Zobrazit víc
Cyber Resilience Act: Týká se vás? Zkuste si tento rychlý test!

Cyber Resilience Act: Týká se vás? Zkuste si tento rychlý test!

KATEGORIE

Cyber Resilience Act je nové nařízení EU, které přináší přísnější pravidla kybernetické bezpečnosti pro produkty s digitálními prvky. Týká se vás?

Zobrazit víc
Jaké typy auditů rozlišujeme v systémech managementu?

Jaké typy auditů rozlišujeme v systémech managementu?

KATEGORIE

Předtím, než se seznámíme s různými typy auditů, je důležité vysvětlit, co je to audit a jaká je jeho úloha.

Zobrazit víc

Newsletter