Společnosti působící v oblasti energetiky a cloudových služeb nyní čelí naléhavé potřebě přijmout opatření v oblasti informační bezpečnosti: na jedné straně regulační orgány, obchodní partneři a zadavatelé stále častěji vyžadují doklad o dodržování aktuálních standardů informační bezpečnosti. Na druhé straně kolísající ceny energie, napjaté dodavatelské řetězce a zostřující se konkurence nutí k cílenému využívání zdrojů. Platná a aktuální certifikace není pouhým nástrojem pro zajištění souladu s předpisy, ale poskytuje ochranu organizacím i zainteresovaným stranám.
Organizace NISG již od počátku vyžaduje od provozovatelů důležitých a klíčových infrastruktur – včetně dodavatelů energie a vody – prokazatelné zavedení aktuálních opatření v oblasti kyberbezpečnosti.
ISO/IEC 27019:2024
Aktualizace pro energetický sektor
Norma ISO/IEC 27019 stanovuje požadavky na řízení bezpečnosti informací v oblasti řízení procesů dodávek energie. Nová verze byla zveřejněna v říjnu 2024 a nahrazuje dosavadní verzi z roku 2017.
Co to znamená pro stávající certifikáty
Společnosti s platným certifikátem podle normy ISO/IEC 27019:2017 musí přejít na novou verzi nejpozději do října 2029. Přechod na novou verzi je jednoduchý: lze jej provést v rámci běžného auditu recertifikace, dozorového auditu nebo samostatného přechodového auditu.
- Navýšení doby auditu: 4 hodiny, pokud se přechodový audit provádí v rámci recertifikace; 8 hodin v případě dozorového auditu nebo samostatného přechodového auditu.
- Certifikační cyklus: Stávající cyklus zůstává zcela zachován – nedochází k novému začátku ani ke ztrátě již absolvovaných auditních kroků.
ISO/IEC 27018:2025
Aktualizovaná norma pro ochranu osobních údajů v cloudu
Poskytovatelé cloudových služeb, kteří zpracovávají osobní údaje jménem svých zákazníků, jsou s normou ISO/IEC 27018 velmi dobře seznámeni. Nová verze 2025, zveřejněná v srpnu 2025, byla přizpůsobena novým technologickým podmínkám: od rostoucího využívání hybridních cloudových architektur až po zvýšené požadavky vyplývající z obecného nařízení o ochraně osobních údajů (GDPR) a další.
Co to znamená pro stávající certifikáty
Společnosti s certifikátem podle normy ISO/IEC 27018:2019 mohou od nynějška přejít na novou verzi 2025. Lhůta běží do srpna 2029.
- Navýšení doby auditu: 4 hodiny v rámci recertifikace; 8 hodin v případě dozorového nebo samostatného přechodového auditu.
- Certifikační cyklus: I v tomto případě zůstává stávající cyklus zcela zachován.
Plánujte s předstihem – zajistěte si výhody
Zkušenosti ukazují, že poptávka po přechodových auditech výrazně stoupá zejména v posledních měsících před uplynutím přechodného období. Ten, kdo jedná včas, tak těží z větší jistoty termínů, může proces auditu optimálně začlenit do stávajících revizních cyklů a vyhne se zbytečnému časovému tlaku.
Kromě toho platí, že v ekonomickém prostředí, kde výběrová řízení a rámcové smlouvy stále častěji vyžadují aktuální certifikační doklady, je certifikát podle platné verze normy nejen povinností, ale také konkurenční výhodou.
CIS Certification – váš partner v oblasti certifikace
Jako akreditovaný certifikační orgán provází společnost CIS Certification podniky kompetentně certifikačním procesem. Náš tým zná specifické požadavky vašeho odvětví a zajistí, aby byla vaše certifikace s ohledem na praxi uvedena do souladu s nejnovějšími požadavky včas a efektivně.