
A ISO/IEC 27001 está em revisão e a ISO/IEC 27002:2022 – Segurança da Informação, Cibersegurança e Proteção da Privacidade – Controles de Segurança da Informação foi lançada. A última revisão da ISO/IEC 27002 foi publicada em fevereiro de 2022, e a ISO/IEC 27001 seguirá logo em seguida. O comitê técnico conjunto da International Organization for Standardization (ISO)/International Electrotechnical Commission (IEC), ISO/IEC JTC 1, está mudando a estrutura da estrutura de controle ISO/IEC 27001/27002 após quase 20 anos.
Qual é a diferença entre ISO/IEC 27001 e ISO/IEC 27002?
As organizações podem obter a certificação ISO/IEC 27001, mas não ISO/IEC 27002. A ISO/IEC 27001 documenta os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gerenciamento de segurança da informação, enquanto a ISO/IEC 27002 é projetada para as organizações usarem como uma referência para a seleção de controles e fornece diretrizes para práticas de gestão de segurança da informação, incluindo a implementação e gestão de controles, levando em consideração o ambiente de risco de segurança da informação da organização. As organizações podem ser certificadas em padrões que contêm requisitos, mas não podem ser certificadas em padrões que fornecem orientação.
As principais mudanças na ISO/IEC 27001:2022 incluem:
Alterações na ISO/IEC 27002:2022 A ISO/IEC 27002:2013 contém 114 controles em 14 domínios; A ISO/IEC 27002:2022 contém 93 controles em 4 domínios:
Existem agora 5 atributos de controle para cada controle:
Doze novos controles foram introduzidos na nova versão da ISO/IEC 27002:
Dezesseis controles foram excluídos por duplicação ou melhor alinhamento sob outros controles:
Existem alguns controles que foram modificados e integrados para se tornarem um controle principal. Aqui estão alguns exemplos:
Compartilhe :
Aumente suas chances de sucesso com uma análise inicial gratuita.
Descubra como podemos otimizar sua empresa com soluções jurídicas e de compliance.
Fale Conosco
Artigos A importância da mentalidade de risco na norma ISO 9001:2015 A norma ISO 9001 é um padrão internacional reconhecido para sistemas de gestão da qualidade, que visa garantir a excelência e a satisfação do cliente. Um conceito fundamental nesta norma é a mentalidade de risco, que destaca a importância de antecipar e gerenciar os […]
Saiba mais
Artigos Jornada de adequação à TISAX: principais etapas, desafios e boas práticas O setor automotivo vive um momento de transformação estrutural e determinante.Cada vez mais, as montadoras estão exigindo de seus fornecedores a TISAX, um selo internacional que comprova a maturidade da empresa em segurança da informação, confidencialidade de dados e proteção de protótipos. Mais […]
Saiba mais
Artigos Saiba mais sobre como a certificação TISAX se tornou essencial na era digital e no segmento automotivo. Hoje, está em evidência no setor automotivo a certificação TISAX que é voltada para a segurança da informação nesse segmento de mercado. Essa certificação é uma regulamentação global de segurança da informação e busca prevenir ataques de […]
Saiba mais
Artigos A Importância do Plano de Continuidade de Negócios (PCN) para as Startups Um plano de continuidade de negócios (PCN) é um conjunto de ações e procedimentos criados para garantir que a empresa possa continuar a operar mesmo diante de eventos adversos que possam ocorrer. É importante que todas as empresas, incluindo as startups, tenham […]
Saiba mais