Kurz gesagt: Die neue Ausgabe der ISO/IEC 27001 richtet die Maßnahmen in Anhang A an ISO/IEC 27002:2022 aus, gegliedert in vier Themen.
ISO und IEC haben ISO/IEC 27001:2022, Informationssicherheit, Cybersicherheit und Datenschutz – Informationssicherheitsmanagementsysteme – Anforderungen veröffentlicht.
Wichtigste Änderungen
- Maßnahmen in Anhang A an ISO/IEC 27002:2022 ausgerichtet
- Maßnahmen in vier Themen gegliedert: organisatorisch, personenbezogen, physisch und technologisch
- Neue Maßnahmen, darunter Threat Intelligence, Sicherheit von Cloud-Diensten, Verhinderung von Datenabfluss und sichere Programmierung
- Geringfügige Änderungen an den Abschnitten zum Managementsystem
Übergang
Zertifizierte Organisationen haben eine Übergangsfrist für die Umstellung auf die Ausgabe 2022. Die Integration der Informationssicherheit mit Qualitäts- und Business-Continuity-Management bleibt gute Praxis.