Neuigkeiten

ISO/IEC 27002:2022 strukturiert die Maßnahmen der Informationssicherheit neu

Cybersecurity padlock on keyboard

Kurz gesagt: ISO/IEC 27002:2022 bietet Leitlinien zu Informationssicherheitsmaßnahmen. Sie gliedert die Maßnahmen in vier Themen – organisatorisch, personenbezogen, physisch und technologisch –, fasst viele zusammen, ergänzt 11 neue und führt Attribute zum Filtern und Zuordnen ein.

Was sind die wichtigsten Änderungen?

  • 93 statt 114 Maßnahmen
  • Vier Themen ersetzen 14 Bereiche
  • 11 neue Maßnahmen, darunter Threat Intelligence und Datenmaskierung
  • Attribute wie Maßnahmentyp und Cybersicherheitskonzepte

Was bedeutet das für Anwender der ISO/IEC 27001?

Anhang A der ISO/IEC 27001:2022 wurde an diese Maßnahmen angepasst; zertifizierte Organisationen müssen daher ihre Erklärung zur Anwendbarkeit aktualisieren.

Das Wichtigste in Kürze

  • ISO/IEC 27002:2022 umfasst 93 Maßnahmen in vier Themen.
  • Neue Maßnahmen adressieren aktuelle Bedrohungen.
  • Anhang A der ISO/IEC 27001:2022 folgt dieser Struktur.

Häufig gestellte Fragen

Ist ISO/IEC 27002 zertifizierbar?

Nein. Organisationen lassen sich nach ISO/IEC 27001 zertifizieren, die auf diese Maßnahmen verweist.

Was ist eine Erklärung zur Anwendbarkeit?

Ein Dokument, das auflistet, welche Maßnahmen gelten und warum.

Was sind Maßnahmenattribute?

Kennzeichnungen, mit denen Organisationen Maßnahmen aus verschiedenen Blickwinkeln betrachten und auswählen können.