Neuigkeiten

ISO/IEC 27001:2022 aktualisiert die Anforderungen an die Informationssicherheit

Cybersecurity padlock on keyboard

Kurz gesagt: Die neue Ausgabe der ISO/IEC 27001 richtet die Maßnahmen in Anhang A an ISO/IEC 27002:2022 aus, gegliedert in vier Themen.

ISO und IEC haben ISO/IEC 27001:2022, Informationssicherheit, Cybersicherheit und Datenschutz – Informationssicherheitsmanagementsysteme – Anforderungen veröffentlicht.

Wichtigste Änderungen

  • Maßnahmen in Anhang A an ISO/IEC 27002:2022 ausgerichtet
  • Maßnahmen in vier Themen gegliedert: organisatorisch, personenbezogen, physisch und technologisch
  • Neue Maßnahmen, darunter Threat Intelligence, Sicherheit von Cloud-Diensten, Verhinderung von Datenabfluss und sichere Programmierung
  • Geringfügige Änderungen an den Abschnitten zum Managementsystem

Übergang

Zertifizierte Organisationen haben eine Übergangsfrist für die Umstellung auf die Ausgabe 2022. Die Integration der Informationssicherheit mit Qualitäts- und Business-Continuity-Management bleibt gute Praxis.

Siehe auch: die Zertifizierungen CGRCP und CBCM.