الأخبار

ISO/IEC 27002:2022 تعيد هيكلة ضوابط أمن المعلومات

Cybersecurity padlock on keyboard

باختصار: تقدم ISO/IEC 27002:2022 إرشادات بشأن ضوابط أمن المعلومات، وتعيد تنظيمها في أربعة محاور — تنظيمية وبشرية ومادية وتقنية — وتدمج كثيرًا منها وتضيف 11 ضابطًا جديدًا وتقدّم سمات لتصفية الضوابط وربطها.

ما أبرز التغييرات؟

  • 93 ضابطًا بدلًا من 114
  • أربعة محاور بدلًا من 14 مجالًا
  • 11 ضابطًا جديدًا، منها استخبارات التهديدات وإخفاء البيانات
  • سمات مثل نوع الضابط ومفاهيم الأمن السيبراني

ماذا يعني ذلك لمستخدمي ISO/IEC 27001؟

وُوئم الملحق (أ) في ISO/IEC 27001:2022 مع هذه الضوابط، لذا يجب على المؤسسات الحاصلة على الشهادة تحديث بيان قابلية التطبيق.

أهم النقاط

  • تضم ISO/IEC 27002:2022 ثلاثة وتسعين ضابطًا في أربعة محاور.
  • تعالج الضوابط الجديدة التهديدات الحديثة.
  • يتبع الملحق (أ) في ISO/IEC 27001:2022 هذا الهيكل.

الأسئلة الشائعة

هل يمكن الحصول على شهادة ISO/IEC 27002؟

لا، فالشهادة تكون وفق ISO/IEC 27001 التي تحيل إلى هذه الضوابط.

ما بيان قابلية التطبيق؟

وثيقة تحدد الضوابط المطبقة وأسباب تطبيقها.

ما سمات الضوابط؟

تصنيفات تساعد المؤسسات على عرض الضوابط واختيارها من زوايا مختلفة.