En bref : la nouvelle édition d’ISO/IEC 27001 aligne les mesures de son annexe A sur ISO/IEC 27002:2022, réorganisées en quatre thèmes.
L’ISO et la CEI ont publié ISO/IEC 27001:2022, Sécurité de l’information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l’information — Exigences.
Principaux changements
- Mesures de l’annexe A alignées sur ISO/IEC 27002:2022
- Mesures réorganisées en quatre thèmes : organisationnelles, humaines, physiques et technologiques
- De nouvelles mesures, dont le renseignement sur les menaces, la sécurité des services cloud, la prévention des fuites de données et le codage sécurisé
- Des mises à jour mineures des articles du système de management
Transition
Les organisations certifiées disposent d’une période de transition pour passer à l’édition 2022. Intégrer la sécurité de l’information au management de la qualité et de la continuité d’activité reste une bonne pratique.