ISO 27001:2022
ISO 27001 is het meest uitgebreide internationale raamwerk voor het beheren van informatiebeveiliging binnen een organisatie.
De bijgewerkte versie van ISO 27001, uitgebracht in oktober 2022, is een antwoord op de veranderende wereldwijde beveiligingsuitdagingen.
Cybercriminaliteit wordt steeds geraffineerder en ernstiger. Volgens de Global Cybersecurity Outlook van het World Economic Forum zijn cyberaanvallen in 2021 met 125% toegenomen en wordt een verdere groei verwacht. Als gevolg hiervan moeten organisaties cyberrisico’s strategisch benaderen.
De 2022 versie van ISO 27001 introduceert talrijke updates en voordelen:
- Verhoogde zakelijke kansen
- Vermindering van potentiële risico’s door fraude, gegevensverlies en datalekken
- Naleving van wetten en Europese praktijken
- Bescherming van informatie tegen ongeautoriseerde toegang en potentieel misbruik
- Bewijs dat verworven informatie wordt opgeslagen, gebruikt en verspreid in overeenstemming met de wetgeving inzake gegevensbescherming
In deze nieuwe versie zijn de beveiligingscontroles nu onderverdeeld in vier hoofdstukken, in vergelijking met de vorige 14:
- Hoofdstuk 5: Organisatie (37 controles)
- Hoofdstuk 6: Mensen (8 controles)
- Hoofdstuk 7: Fysiek (14 controles)
- Hoofdstuk 8: Technologie (34 controles)
ISO/IEC 27001:2022 bevat wijzigingen in het aantal controles. Er zijn nu 93 controles, waarvan 11 nieuwe, 23 hernoemd, 57 herverdeeld in 24 en 35 ongewijzigd.
De 11 nieuwe controles hebben betrekking op: informatie over bedreigingen, beveiliging van clouddiensten, gereedheid voor ICT-bedrijfscontinuïteit, fysieke beveiligingsmonitoring, configuratiebeheer, gegevensverwijdering, gegevensmaskering, preventie van lekken van gegevens, activiteitenmonitoring, webfiltering en veilige codering.
De overgangsperiode naar de nieuwe versie 2022 van ISO 27001 duurt drie jaar vanaf de releasedatum. De deadline voor deze overgang is 31 oktober 2025.
Met een actief ISO 27001-certificaat toont u uw betrokkenheid bij en naleving van wereldwijde best practices en laat u uw klanten en belanghebbenden zien dat de informatiebeveiliging van uw bedrijf is ontwikkeld volgens de hoogste normen.