sila consulting GmbH
  • Portfolio
    • Integriertes Management
    • ISMS
    • Datenschutz
    • Software Asset Management
    • Managed SAM
    • Lizenzmanagement
  • sila academy
    • Microsoft Lizenz-Pro (MLP)
    • Software Asset Management (SAM)
  • Blog
  • Unternehmen
  • Kontakt
  • Suche
  • Menü Menü
netgo group
netgo group

ISO 27001:2022 veröffentlicht – Entdecken Sie, was sich jetzt ändert.

Blog

Am 25.10.2022 hat die International Organization for Standardization zusammen mit dem International Electrotechnical Commission die neue Version des wichtigsten europäischen Standards für Informationssicherheit veröffentlicht.

Nach den Versionen von 2005, 2008 und 2013 hat es lange gedauert, aber nun ist die 2022er Version offiziell veröffentlicht worden. Das Erscheinen der deutschen Übersetzung hat in der Vergangenheit übrigens etwa zwei Jahre gedauert.

Die erste Neuerung lauert schon im Titel

Aus “Information technology – Security techniques – Information security management systems – Requirements”  wird  “Information security, cybersecurity and privacy protection – Information security management systems – Requirements”.

Auffällig ist, dass privacy protection – also Datenschutz – Einzug erhält und dass cybersecurity an die Stelle von Information technology tritt – also konkret TK, ICS und IoT als technische Systeme einbezogen werden.

Strukturelle Änderungen in der ISO 27001:2022

Strukturelle Anpassungen in den Kapiteln setzen den Schritt von der High-Level-Structure (HLS) zur Harmonized Structure (HS) um und unterstreichen dabei die Prozessorientierung:

  • In Abschnitt 4.4 wird die Implementierung von erforderlichen Prozesse und die Betrachtung ihrer Wechselwirkungen konkret eingeschlossen: „including the processes needed and their interactions“ .
  • Auch Abschnitt 8.1 fordert klarer die Umsetzung von Prozessen.
  • Abschnitte 5.3 und 7.4 verdeutlichen nun stärker Anforderungen zur Kommunikation.
  • Und die Kapitel 9 und 10 wurden gemäß der Harmonized Structure (HS) restrukturiert.

Die Anpassungen im Annex A

Die wesentlichsten Änderungen betreffen den normativen Anhang Annex A und die darin enthaltenen Maßnahmen:

  • Aus 112 Maßnahmen in 14 Gruppen wurden 93 Maßnahmen in 4 Gruppen (organisatorische, personenbezogene, physische und technische Maßnahmen)
  • Dabei wurden keine der bisherigen Maßnahmen gestrichen, jedoch
  • 23 Maßnahmen umbenannt,
  • 24 Maßnahmen aus mehreren Maßnahmen zusammengefasst und
  • 11 ganz neue Maßnahmen gestellt

Die Struktur entspricht dabei erwartungsgemäß der bereits im Februar veröffentlichten ISO 27002.

11 neue Maßnahmen in der ISO 27001:2022

Die Maßnahmen, die in der ISO 27001:2022 neu definiert sind, liefern dabei aber nicht zwingend auch neue Aspekte. Einige Punkte betreffen auch Themen, die bereits vorher in anderen Maßnahmen betrachtet wurden.

  • A.5.7         Bedrohungsintelligenz
  • A.5.23       Informationssicherheit für die Nutzung von Cloud-Diensten
  • A.5.30       IKT-Bereitschaft für Business Continuity
  • A.7.4         Physische Sicherheitsüberwachung
  • A.8.9         Konfigurationsmanagement
  • A.8.10       Löschung von Informationen
  • A.8.11       Datenmaskierung
  • A.8.12       Verhinderung von Datenlecks
  • A.8.16       Überwachung von Aktivitäten
  • A.8.23       Webfilterung
  • A.8.28       Sicheres Coding

Was bedeuten die Änderungen durch die ISO 27001:2022?

Sie müssen aktiv werden, wenn Sie Ihre ISO-Zertifizierung behalten wollen. Aber Sie brauchen nicht in Panik geraten und haben dafür noch etwas Zeit:

  • Die Zertifizierungsstellen sind noch nicht für die neue ISO-Version akkreditiert, so dass Sie noch kein entsprechendes Zertifikat erwerben können. Wir rechnen hierzu mit einer Übergangszeit von mindestens 3-6 Monaten.
  • Bis zum 31.10.2023 können Sie sich noch auf den 2013er Standard (re-)zertifizieren lassen.
  • Bis spätestens zum 31.10.2025 müssen Sie Ihr Information Security Management System (ISMS) gemäß des neuen Standards transformiert haben.
28. Oktober 2022/von Patrick Stender
Schlagworte: Informationssicherheit, ISO 27001
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf Twitter
  • Auf WhatsApp teilen
  • Teilen auf LinkedIn
  • Per E-Mail teilen
Das könnte Dich auch interessieren
Initialworkshop Informationssicherheit
ISO27001 Reihe Teil 1: Einordnung und Hintergrund ISO27001 Reihe Teil 1: Einordnung und Hintergrund
ISO27001 Reihe Teil 5: Kapitel 9 und 10
Besuchen Sie uns auf der it-sa Expo&Congress 2022
sila talk - Zugangssicherheit und deren Mechanismen Zugangssicherheit und deren Mechanismen
ISO27001 Reihe Teil 4: Kapitel 6 und 8

Neuigkeiten

  • Anna und SAM-Consultant Lars im InterviewSAM – wer oder was ist das?20. Dezember 2022 - 12:11
  • ISO 27001:2022 veröffentlicht – Entdecken Sie, was sich jetzt ändert.28. Oktober 2022 - 15:53
  • Besuchen Sie uns auf der it-sa Expo&Congress 202229. September 2022 - 14:48
  • Software Asset Management (SAM) mit sila consultingMit uns zum perfekten SAM: Starten, verbessern oder wiedereinführen von SAM Projekten22. August 2022 - 15:24
  • ISO27001 Reihe Teil 5: Kapitel 9 und 1014. Juli 2022 - 8:00

Schlagwörter

Covid-19 (2) Datenschutz (8) DSGVO (1) Erfolgsgeschichte (1) Förderung (1) Informationssicherheit (8) Informationssicherheitsnormen (1) Initialworkshop (1) Integrierte Managementsysteme (1) ISO 27001 (6) IT-Sicherheitsgesetz (1) Java (3) KHZG (1) Matrix42 (1) Microsoft Azure (1) Microsoft Information Protection: Sensitivity Label (1) ninox (1) Office 365 (1) Oracle (1) sila consulting GmbH (1) sila talk (12) Software Asset Management (4) VLOG (6)

Newsletter abonnieren

Kontakt

t. +49 2861 82549 0

m. kontakt@sila-consulting.de

©sila consulting GmbH – part of netgo group

  • Unternehmen
  • Blog
  • Kontakt

ImpressumDatenschutzerklärungAllgemeine Geschäftsbedingungen

Besuchen Sie uns auf der it-sa Expo&Congress 2022 Anna und SAM-Consultant Lars im Interview SAM – wer oder was ist das?
Nach oben scrollen