06. Nov 2023

Der Informationssicherheitsstandard: was kommt, was geht, was gilt?

Neuerungen in puncto ISO 27001

Seit 1. November 2023 sind Erstzertifizierungen nur noch nach der neuen ISO 27001:2022 möglich. Nach knapp zehn Jahren wurde die internationale Norm für Informationssicherheit mit dem neuen Titel „Information Security, Cybersecurity and Privacy Protection“ um Aspekte der Cybersicherheit und des Datenschutzes erweitert.

Fristen für die neue ISO 27001

Die letzte Deadline für die Umstellung auf die ISO 27001:2022 ist der 31. Oktober 2025, bereits ausgestellte ISO 27001:2013 Zertifikate verlieren mit 1. November 2025 ihre Gültigkeit. Wir befinden uns somit aktuell in einem Übergangszeitraum, in dem noch beide Normen gültig sind.

Vorbereitung auf den Umstieg

Unternehmen sind jedoch schon heute gut beraten, sich bereits jetzt auf die Umstellung vorzubereiten. Es ist mit einem Aufwand von plus acht Stunden im Falle eines Überwachung-Audits sowie plus vier Stunden bei einem Rezertifizierungs-Audit zu rechnen.

Verpflichtende Auditinhalte dabei sind:

  • 6.1.2 Information security risk assessment
    • Konsequenzen der neuen Anforderungen aus dem Anhang A der ISO 27001:2022
  • 6.1.3 Information security risk treatment
    • Erklärung zur Anwendbarkeit
    • abgeleitete Maßnahmen
  • 7.2 Kompetenzen
    • notwendige zusätzliche Kompetenzen wegen der neuen Anforderungen aus Anhang A
    • (z.B. Secure Coding, Thread Intelligence)
  • 9.2 Internes Audit
    • Berücksichtigung der neuen Anforderungen im internen Audit
  • 10.1 Verbesserung
  • GAP Analyse zur ISO 27001:2022
  • Neue Maßnahmen aus dem Anhang A

Bei Fragen und weiterführenden Themen stehen wir Ihnen gerne jederzeit zur Verfügung und freuen uns über Ihre Kontaktaufnahme.

Weitere News & Events

Immer topaktuell informiert

26. Jul 2024

Erster ISO 27001 Statusbericht in Österreich – be part of it

Ihr Insider-Wissen zählt!

Mehr erfahren
27. Jun 2024

DORA in der Praxis: technische Tools und Herausforderungen

Margit Mann im Gespräch mit Thomas Bachner

Mehr erfahren
25. Jun 2024

DORA in der Praxis: IT-Governance und Risikomanagement

Margit Mann im Gespräch mit Thomas Bachner

Mehr erfahren
11. Jun 2024

Aufnahme von Aspekten des Klimawandels in die Normen für Management­systeme

Neuerungen und wie es weiter geht

Mehr erfahren
22. Mai 2024

Wie lernen Sie am Besten?

Welche Ansprüche stellen Sie an eine Weiterbildung?

Mehr erfahren
22. Mai 2024

Der neue Online-Kurs für Information Security Manager*innen ist da!

Flexibel bleiben und online lernen

Mehr erfahren
22. Mai 2024

Neu: Kompaktkurs Datenschutz

Stärken Sie Ihre Position als Expert*in in nur einem Tag!

Mehr erfahren
15. Mai 2024

TISAX® deep dive: die 12 Prüfziele (Labels)

Sicherheit in der Automobilindustrie

Mehr erfahren
13. Mai 2024

TISAX® deep dive: die drei Assessment-Levels

Sicherheit in der Automobilindustrie

Mehr erfahren
30. Apr 2024

TISAX®: Informations­sicherheit in der Automobilbranche

Auf der Überholspur

Mehr erfahren
29. Apr 2024

Erfolgreiche erste Prüfung nach dem Netz- und Informations­systemsicherheits­gesetz (NIS-Gesetz)

Success Story am Beispiel der KAGes.m.b.H.

Mehr erfahren
04. Apr 2024

Exklusives Führungskräfte­training für NIS-2

Machen Sie Ihr Unternehmen fit für die neue Richtlinie

Mehr erfahren
+43 1 532 98 90