الأخبار

ISO/IEC 27001:2022 تحدّث متطلبات أمن المعلومات

Cybersecurity padlock on keyboard

باختصار: يواءم الإصدار الجديد من ISO/IEC 27001 ضوابط الملحق (أ) مع ISO/IEC 27002:2022، مع إعادة تنظيمها في أربعة محاور.

نشرت ISO وIEC المواصفة ISO/IEC 27001:2022، أمن المعلومات والأمن السيبراني وحماية الخصوصية — أنظمة إدارة أمن المعلومات — المتطلبات.

أبرز التغييرات

  • مواءمة ضوابط الملحق (أ) مع ISO/IEC 27002:2022
  • إعادة تنظيم الضوابط في أربعة محاور: تنظيمية، وبشرية، ومادية، وتقنية
  • ضوابط جديدة، منها استخبارات التهديدات، وأمن الخدمات السحابية، ومنع تسرب البيانات، والبرمجة الآمنة
  • تحديثات طفيفة على بنود نظام الإدارة

الانتقال

لدى المؤسسات الحاصلة على الشهادة فترة انتقالية للانتقال إلى إصدار 2022، ويظل دمج أمن المعلومات مع إدارة الجودة واستمرارية الأعمال ممارسة جيدة.

ذات صلة: شهادتا CGRCP وCBCM.