باختصار: يواءم الإصدار الجديد من ISO/IEC 27001 ضوابط الملحق (أ) مع ISO/IEC 27002:2022، مع إعادة تنظيمها في أربعة محاور.
نشرت ISO وIEC المواصفة ISO/IEC 27001:2022، أمن المعلومات والأمن السيبراني وحماية الخصوصية — أنظمة إدارة أمن المعلومات — المتطلبات.
أبرز التغييرات
- مواءمة ضوابط الملحق (أ) مع ISO/IEC 27002:2022
- إعادة تنظيم الضوابط في أربعة محاور: تنظيمية، وبشرية، ومادية، وتقنية
- ضوابط جديدة، منها استخبارات التهديدات، وأمن الخدمات السحابية، ومنع تسرب البيانات، والبرمجة الآمنة
- تحديثات طفيفة على بنود نظام الإدارة
الانتقال
لدى المؤسسات الحاصلة على الشهادة فترة انتقالية للانتقال إلى إصدار 2022، ويظل دمج أمن المعلومات مع إدارة الجودة واستمرارية الأعمال ممارسة جيدة.