Revize norem ISO 27018 a ISO 27019

Díky zveřejnění revidovaných norem ISO/IEC 27019:2024 a ISO/IEC 27018:2025 mají nyní podniky příležitost aktualizovat svá bezpečnostní opatření. Přinášíme přehled nejdůležitějších změn:

Společnosti působící v oblasti energetiky a cloudových služeb nyní čelí naléhavé potřebě přijmout opatření v oblasti informační bezpečnosti: na jedné straně regulační orgány, obchodní partneři a zadavatelé stále častěji vyžadují doklad o dodržování aktuálních standardů informační bezpečnosti. Na druhé straně kolísající ceny energie, napjaté dodavatelské řetězce a zostřující se konkurence nutí k cílenému využívání zdrojů. Platná a aktuální certifikace není pouhým nástrojem pro zajištění souladu s předpisy, ale poskytuje ochranu organizacím i zainteresovaným stranám.

Organizace NISG již od počátku vyžaduje od provozovatelů důležitých a klíčových infrastruktur – včetně dodavatelů energie a vody – prokazatelné zavedení aktuálních opatření v oblasti kyberbezpečnosti.

ISO/IEC 27019:2024

Aktualizace pro energetický sektor

Norma ISO/IEC 27019 stanovuje požadavky na řízení bezpečnosti informací v oblasti řízení procesů dodávek energie. Nová verze byla zveřejněna v říjnu 2024 a nahrazuje dosavadní verzi z roku 2017.

 

Co to znamená pro stávající certifikáty

Společnosti s platným certifikátem podle normy ISO/IEC 27019:2017 musí přejít na novou verzi nejpozději do října 2029. Přechod na novou verzi je jednoduchý: lze jej provést v rámci běžného auditu recertifikace, dozorového auditu nebo samostatného přechodového auditu.

  • Navýšení doby auditu: 4 hodiny, pokud se přechodový audit provádí v rámci recertifikace; 8 hodin v případě dozorového auditu nebo samostatného přechodového auditu.
  • Certifikační cyklus: Stávající cyklus zůstává zcela zachován – nedochází k novému začátku ani ke ztrátě již absolvovaných auditních kroků.

ISO/IEC 27018:2025

Aktualizovaná norma pro ochranu osobních údajů v cloudu

Poskytovatelé cloudových služeb, kteří zpracovávají osobní údaje jménem svých zákazníků, jsou s normou ISO/IEC 27018 velmi dobře seznámeni. Nová verze 2025, zveřejněná v srpnu 2025, byla přizpůsobena novým technologickým podmínkám: od rostoucího využívání hybridních cloudových architektur až po zvýšené požadavky vyplývající z obecného nařízení o ochraně osobních údajů (GDPR) a další.

 

Co to znamená pro stávající certifikáty

Společnosti s certifikátem podle normy ISO/IEC 27018:2019 mohou od nynějška přejít na novou verzi 2025. Lhůta běží do srpna 2029.

  • Navýšení doby auditu: 4 hodiny v rámci recertifikace; 8 hodin v případě dozorového nebo samostatného přechodového auditu.
  • Certifikační cyklus: I v tomto případě zůstává stávající cyklus zcela zachován.

Plánujte s předstihem – zajistěte si výhody

Zkušenosti ukazují, že poptávka po přechodových auditech výrazně stoupá zejména v posledních měsících před uplynutím přechodného období. Ten, kdo jedná včas, tak těží z větší jistoty termínů, může proces auditu optimálně začlenit do stávajících revizních cyklů a vyhne se zbytečnému časovému tlaku.

Kromě toho platí, že v ekonomickém prostředí, kde výběrová řízení a rámcové smlouvy stále častěji vyžadují aktuální certifikační doklady, je certifikát podle platné verze normy nejen povinností, ale také konkurenční výhodou.

CIS Certification – váš partner v oblasti certifikace

Jako akreditovaný certifikační orgán provází společnost CIS Certification podniky kompetentně certifikačním procesem. Náš tým zná specifické požadavky vašeho odvětví a zajistí, aby byla vaše certifikace s ohledem na praxi uvedena do souladu s nejnovějšími požadavky včas a efektivně.