Veröffentlichung der neuen ISO 27002 Norm
Juni 2023 Niederländische Version
ISO 27002 enthält Kontrollmaßnahmen für die Informationssicherheit im Hinblick auf Risiken und Bedrohungen, die in einem Information Security Management System verankert sein müssen. ISO 27002 ist Bestandteil von ISO 27001 und muss daher von jedem nach ISO 27001 zertifizierten Unternehmen implementiert werden. Wie bei jeder Überarbeitung einer ISO-Norm gilt eine Übergangsfrist von drei Jahren.
Remco Glashouwer
Autor
Weniger Kontrollmaßnahmen
Die Anzahl der Kontrollmaßnahmen wurde von 114 Maßnahmen in der alten Norm auf 93 Kontrollmaßnahmen in der ISO 27002:2022 reduziert. Die Reduzierung der Kontrollmaßnahmen ist hauptsächlich auf Zusammenführungen zurückzuführen. Mit der neuen Norm und weniger Maßnahmen wird von Unternehmen jedoch erwartet, dass sie eigenständiger denken und gegebenenfalls eigene Maßnahmen hinzufügen.
Neue Gliederung
Die neue Norm weist eine neue Gliederung der Kontrollmaßnahmen auf. Während die alte Norm noch eine Aufteilung in 14 inhaltliche Kapitel vorsah, wurde dies auf 4 Hauptthemen reduziert, nämlich:
- Organisatorische Kontrollmaßnahmen (Kapitel 5).
- Personenbezogene Kontrollmaßnahmen (Kapitel 6).
- Physische Kontrollmaßnahmen (Kapitel 7).
- Technologische Kontrollmaßnahmen (Kapitel 8).
Neue Kontrollmaßnahmen
In der neuen ISO 27002 Norm sind 11 neue Kontrollmaßnahmen enthalten. Diese Maßnahmen reagieren auf neue Entwicklungen in der Informationssicherheit und bei Cloud-Diensten. Die neuen Kontrollmaßnahmen sind:
- 5.7 Informationen und Analysen zu Bedrohungen
- 5.23 Informationssicherheit für die Nutzung von Cloud-Diensten
- 5.30 IKT-Bereitschaft für die Geschäftskontinuität
- 7.4 Überwachung der physischen Sicherheit
- 8.9 Konfigurationsmanagement
- 8.10 Löschen von Informationen
- 8.11 Maskierung von Daten
- 8.12 Verhinderung von Datenlecks
- 8.16 Überwachung von Aktivitäten
- 8.23 Anwendung von Webfiltern
- 8.28 Sicheres Codieren
Möchten Sie mehr erfahren?
Rufen Sie mich für weitere Informationen an