ISO/IEC 27001:2022 – was ist neu?
Im August 2022 hat das International Accreditation Forum (IAF) das neue verpflichtende Dokument „Transition Requirements for ISO/IEC 27001:2022“ veröffentlicht.
Was bedeutet die Revision der ISO 27001 für Unternehmen? Wir haben einige der wichtigsten Änderungen für Sie zusammengefasst!
Die ISO/IEC 27001 „Informationstechnologie – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Anforderungen” ist ein internationaler Standard und behandelt die Einführung, Dokumentation sowie fortlaufende Verbesserung von Informationssicherheitsmanagementsystemen (ISMS).
Nach der letzten Revision 2013 wurde die Norm nun nach fast zehn Jahren erneut überarbeitet. Das normative Dokument der IAF liegt bereits vor und ersetzt die Anforderungen aus 2013 – mit einer Übergangsfrist von 36 Monaten für betroffene Unternehmen.
Die wichtigsten Änderungen
Bei der ISO/IEC 27001:2022 handelt es sich nach Angaben des IAF nicht um eine vollständig überarbeitete Ausgabe. Die wichtigsten Änderungen sind:
- Anhang A (Annex A) verweist auf Maßnahmen (sog. „Controls“) der ISO 27002:2022. (Exkurs: Die ISO 27002:2022 „Informationssicherheit, Cybersicherheit und Datenschutz – Informationssicherheitsmaßnahmen“ definiert 93 allgemeine Sicherheitsmaßnahmen und unterstützt wiederum bei der Erfüllung der Anforderungen aus dem Annex A der ISO 27001. Alle wichtigen Infos haben wir hier für Sie zusammengefasst.)
- Die Anmerkungen zu Abschnitt 6.1.3 c) wurden redaktionell überarbeitet, einschließlich der Streichung der Kontrollziele und die Verwendung von „Informationssicherheitskontrolle“ anstelle von „Kontrolle“.
- Der Wortlaut von Abschnitt 6.1.3 d) wird neu gegliedert, um die mögliche Zweideutigkeit zu beseitigen.
Welche Leistungen übernimmt die CIS?
Die CIS ist als akkreditierte Zertifizierungsorganisation im Bereich Informationssicherheit führt Zertifizierungen nach der ISO 27001 durch und bietet Stage Reviews nach der Version 27001:2013 und Version 27001:2022 an. Für alle bereits zertifizierten Unternehmen werden wir Transition-Audits im Zuge von Überwachungs- oder Rezertifizierungsaudits anbieten.
Kontaktieren Sie uns - wir helfen Ihnen gerne weiter.