19. Aug 2022

Neues IAF Dokument liegt vor

ISO/IEC 27001:2022 – was ist neu?

Im August 2022 hat das International Accreditation Forum (IAF) das neue verpflichtende Dokument „Transition Requirements for ISO/IEC 27001:2022“ veröffentlicht.

Was bedeutet die Revision der ISO 27001 für Unternehmen? Wir haben einige der wichtigsten Änderungen für Sie zusammengefasst!

Die ISO/IEC 27001 „Informationstechnologie – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Anforderungen” ist ein internationaler Standard und behandelt die Einführung, Dokumentation sowie fortlaufende Verbesserung von Informationssicherheitsmanagementsystemen (ISMS).

Nach der letzten Revision 2013 wurde die Norm nun nach fast zehn Jahren erneut überarbeitet. Das normative Dokument der IAF liegt bereits vor und ersetzt die Anforderungen aus 2013 – mit einer Übergangsfrist von 36 Monaten für betroffene Unternehmen.

 

Die wichtigsten Änderungen

Bei der ISO/IEC 27001:2022 handelt es sich nach Angaben des IAF nicht um eine vollständig überarbeitete Ausgabe. Die wichtigsten Änderungen sind:

  • Anhang A (Annex A) verweist auf Maßnahmen (sog. „Controls“) der ISO 27002:2022. (Exkurs: Die ISO 27002:2022 „Informationssicherheit, Cybersicherheit und Datenschutz – Informationssicherheitsmaßnahmen“ definiert 93 allgemeine Sicherheitsmaßnahmen und unterstützt wiederum bei der Erfüllung der Anforderungen aus dem Annex A der ISO 27001. Alle wichtigen Infos haben wir hier für Sie zusammengefasst.)
  • Die Anmerkungen zu Abschnitt 6.1.3 c) wurden redaktionell überarbeitet, einschließlich der Streichung der Kontrollziele und die Verwendung von „Informationssicherheitskontrolle“ anstelle von „Kontrolle“.
  • Der Wortlaut von Abschnitt 6.1.3 d) wird neu gegliedert, um die mögliche Zweideutigkeit zu beseitigen.

Welche Leistungen übernimmt die CIS?

Die CIS ist als akkreditierte Zertifizierungsorganisation im Bereich Informationssicherheit führt Zertifizierungen nach der ISO 27001 durch und bietet Stage Reviews nach der Version 27001:2013 und Version 27001:2022 an. Für alle bereits zertifizierten Unternehmen werden wir Transition-Audits im Zuge von Überwachungs- oder Rezertifizierungsaudits anbieten.

Kontaktieren Sie uns - wir helfen Ihnen gerne weiter.

 

Das vollständige Dokument des IAF finden Sie hier.

Sie möchten mehr erfahren und in die Welt der Informationssicherheit eintauchen? Werfen Sie einen Blick auf unser umfassendes Aus- und Weiterbildungsangebot rund um die ISO 27001 und ISO 27002. Wir freuen uns auf Sie!

Weitere News & Events

Immer topaktuell informiert

13. Nov 2023

TISAX: Neuer ISA-Katalog vom VDA veröffentlicht

Wesentliche Neuerungen für Automobil-Industrie

Mehr erfahren
07. Nov 2023

Breaking News zur EN 50600 – Design für Rechenzentren

Vervollständigter Ausgabebestand 2

Mehr erfahren
06. Nov 2023

Neuerungen in puncto ISO 27001

Was kommt, was geht, was gilt?

Mehr erfahren
06. Nov 2023

EN 50600 – das 1×1 der Norm

Ihre Fragen – unsere Antworten

Mehr erfahren
10. Okt 2024

Event: CIS Compliance Summit 2024

Security | Privacy | Continuity

Mehr erfahren
25. Sep 2023

Auszeichnung „CISO of the Year“ zum zweiten Mal verliehen

Die besten Chief Information Security Officer

Mehr erfahren
22. Sep 2023

Neuer Trainingsfolder der CIS veröffentlicht

Zahlreiche Neuerungen am Puls der Zeit

Mehr erfahren
20. Sep 2023

New Work: Durch neue Arbeitsweisen und Technologien bleibt der Mensch Risikofaktor Nummer 1

Das war der CIS Compliance Summit 2023

Mehr erfahren
12. Sep 2023

Business Continuity rückt in den Fokus

Ein Schnittstellenthema mit Boost durch NIS und DORA

Mehr erfahren
01. Sep 2023

NIS 2: Was muss Ihr Unternehmen wann umsetzen?

07. Aug 2023

Im Gespräch mit Harald Erkinger und Christoph Mondl über New Work, Chancen und Risiken

Die aktuellen Themen der Cyber Security

Mehr erfahren
03. Aug 2023

Auf welches Know-how wir uns beim CIS Compliance Summit 2023 freuen dürfen

Die Vorfreude auf hochkarätige Vortragende steigt!

Mehr erfahren
+43 1 532 98 90