Zum Hauptinhalt springen
SICHERHEITBlogbeitragIm Fokus

Aktualisierte ISO 27002 veröffentlicht

Am 16.02.2022 ist die grundlegend überarbeitete Version der ISO/IEC 27002:2022 „Information security, cybersecurity and privacy protection — Information security controls” veröffentlicht worden, siehe https://www.iso.org/standard/75652.html

Wie alle ISO-Standards wird auch ISO/IEC 27002 einer regelmäßigen Revision unterzogen. Mit der Version ISO/IEC 27002:2021 wird die Version von 2013 fortgeschrieben, aber auch einigen grundlegenden Änderungen unterzogen. So gibt es eine neue Kapitelstruktur, reduziert auf die Bereiche

•            Organisatorische Maßnahmen (organizational controls)

•            Personelle Maßnahmen (people controls)

•            Physische Maßnahmen (physical controls)

•            Technische Maßnahmen (technological controls)

Die Controls wurden ebenfalls überarbeitet, gestrafft und aktualisiert, so dass es jetzt statt bisher 114 nur noch 93 Controls gibt. Die augenfälligste Änderung ist die Anreicherung der Controls um Attribute.

Für Zertifizierungen nach ISO/IEC 27001 gibt es Übergangsregelungen.