20. Srp 2022

Nový závazný dokument IAF

ISO/IEC 27001:2022 - co je nového?

V srpnu 2022 zveřejnilo Mezinárodní akreditační fórum (IAF) nový závazný dokument "Přechodné požadavky na ISO/IEC 27001:2022".

Co pro firmy znamená revize normy ISO 27001? Shrnuli jsme pro vás některé nejdůležitější změny!

ISO/IEC 27001 "Informační technologie - Bezpečnostní postupy IT - Systémy řízení bezpečnosti informací - Požadavky" je mezinárodní norma zabývající se zaváděním, dokumentací a neustálým zlepšováním systémů řízení bezpečnosti informací (ISMS).

Po poslední revizi v roce 2013 je nyní norma po téměř deseti letech znovu revidována. Nový normativní dokument IAF je od srpna letošního roku již k dispozici a nahrazuje požadavky z roku 2013 – s přechodným obdobím 36 měsíců pro dotčené společnosti.

Nejdůležitější změny

Podle IAF není norma ISO/IEC 27001:2022 zcela revidovaným vydáním. Nejdůležitější změny jsou:

  • Příloha A odkazuje na opatření (tzv. "kontroly") normy ISO 27002:2022. (Exkurs: Norma ISO 27002:2022 "Bezpečnost informací, kybernetická bezpečnost a ochrana dat - Opatření pro bezpečnost informací" definuje 93 obecných bezpečnostních opatření a následně podporuje plnění požadavků z přílohy A normy ISO 27001. Zde jsme pro vás shrnuli všechny důležité informace).
  • Poznámky k bodu 6.1.3 c) byly redakčně upraveny, včetně vypuštění cílů kontroly a použití výrazu "kontrola bezpečnosti informací" místo výrazu "kontrola"
  • Znění oddílu 6.1.3 d) se restrukturalizuje, tak aby se odstranily případné nejasnosti.

Jaké služby CIS poskytuje?

Jako akreditovaná certifikační organizace v oblasti bezpečnosti informací provádí CIS certifikaci podle ISO 27001 a nabízí etapové přezkumy podle verze 27001:2013 a verze 27001:2022. Všem již certifikovaným společnostem nabídneme přechodné audity v rámci dozorových nebo recertifikačních auditů.

Kontaktujte nás - rádi vám pomůžeme.

Celý dokument IAF najdete zde.

Chcete se dozvědět více a proniknout do světa informační bezpečnosti? Podívejte se na naši komplexní nabídku školení a dalšího vzdělávání v oblasti ISO 27001 a ISO 27002. Těšíme se na vás!

13. Bře 2024

Online kurz: Refreshing kurz pro manažery a auditory IS

2024: jarní termín

06. Bře 2024

Budoucnost AI a vlastnictví dat

Balancování mezi AI, bezpečností informací a vlastnictvím dat - II.část

29. Úno 2024

Ztrácíme kvůli AI kontrolu nad svými daty?

Balancování mezi AI, bezpečností informací a vlastnictvím dat

19. Úno 2024

Norma EN 50600 podporuje udržitelnost

12. Úno 2024

Nově jsme certifikačním orgánem pro EN 50600

Nyní v naší nabídce!

05. Úno 2024

Barometr rizik: kybernetické útoky

Celosvětové riziko číslo 1

12. Led 2024

DORA – Odolnost ve finančním sektoru

Zákon o digitální provozní odolnosti

04. Led 2024

Významné legislativní novinky v oblasti kybernetické bezpečnosti v roce 2024

Zákony a směrnice zabývající se bezpečností informací

16. Lis 2023

TISAX: VDA vydala nový katalog ISA

Nová edice - verze 6

15. Lis 2023

Aktuality týkající se EN 50600

EN 50600 - Design

07. Lis 2023

O normě EN 50600

Vaše otázky - naše odpovědi

29. Zář 2023

CIS Compliance Summit 2023 / část II

Jaký byl ročník 2023/část II.

+420 733 180 494