باختصار: تقدم ISO/IEC 27002:2022 إرشادات بشأن ضوابط أمن المعلومات، وتعيد تنظيمها في أربعة محاور — تنظيمية وبشرية ومادية وتقنية — وتدمج كثيرًا منها وتضيف 11 ضابطًا جديدًا وتقدّم سمات لتصفية الضوابط وربطها.
ما أبرز التغييرات؟
- 93 ضابطًا بدلًا من 114
- أربعة محاور بدلًا من 14 مجالًا
- 11 ضابطًا جديدًا، منها استخبارات التهديدات وإخفاء البيانات
- سمات مثل نوع الضابط ومفاهيم الأمن السيبراني
ماذا يعني ذلك لمستخدمي ISO/IEC 27001؟
وُوئم الملحق (أ) في ISO/IEC 27001:2022 مع هذه الضوابط، لذا يجب على المؤسسات الحاصلة على الشهادة تحديث بيان قابلية التطبيق.
أهم النقاط
- تضم ISO/IEC 27002:2022 ثلاثة وتسعين ضابطًا في أربعة محاور.
- تعالج الضوابط الجديدة التهديدات الحديثة.
- يتبع الملحق (أ) في ISO/IEC 27001:2022 هذا الهيكل.
الأسئلة الشائعة
هل يمكن الحصول على شهادة ISO/IEC 27002؟
لا، فالشهادة تكون وفق ISO/IEC 27001 التي تحيل إلى هذه الضوابط.
ما بيان قابلية التطبيق؟
وثيقة تحدد الضوابط المطبقة وأسباب تطبيقها.
ما سمات الضوابط؟
تصنيفات تساعد المؤسسات على عرض الضوابط واختيارها من زوايا مختلفة.