
A ISO/IEC 27001 está em revisão e a ISO/IEC 27002:2022 – Segurança da Informação, Cibersegurança e Proteção da Privacidade – Controles de Segurança da Informação foi lançada. A última revisão da ISO/IEC 27002 foi publicada em fevereiro de 2022, e a ISO/IEC 27001 seguirá logo em seguida. O comitê técnico conjunto da International Organization for Standardization (ISO)/International Electrotechnical Commission (IEC), ISO/IEC JTC 1, está mudando a estrutura da estrutura de controle ISO/IEC 27001/27002 após quase 20 anos.
Qual é a diferença entre ISO/IEC 27001 e ISO/IEC 27002?
As organizações podem obter a certificação ISO/IEC 27001, mas não ISO/IEC 27002. A ISO/IEC 27001 documenta os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gerenciamento de segurança da informação, enquanto a ISO/IEC 27002 é projetada para as organizações usarem como uma referência para a seleção de controles e fornece diretrizes para práticas de gestão de segurança da informação, incluindo a implementação e gestão de controles, levando em consideração o ambiente de risco de segurança da informação da organização. As organizações podem ser certificadas em padrões que contêm requisitos, mas não podem ser certificadas em padrões que fornecem orientação.
As principais mudanças na ISO/IEC 27001:2022 incluem:
Alterações na ISO/IEC 27002:2022 A ISO/IEC 27002:2013 contém 114 controles em 14 domínios; A ISO/IEC 27002:2022 contém 93 controles em 4 domínios:
Existem agora 5 atributos de controle para cada controle:
Doze novos controles foram introduzidos na nova versão da ISO/IEC 27002:
Dezesseis controles foram excluídos por duplicação ou melhor alinhamento sob outros controles:
Existem alguns controles que foram modificados e integrados para se tornarem um controle principal. Aqui estão alguns exemplos:
Compartilhe :
Aumente suas chances de sucesso com uma análise inicial gratuita.
Descubra como podemos otimizar sua empresa com soluções jurídicas e de compliance.
Fale Conosco
Artigos Atualizações na ISO 45001: O que sua empresa precisa saber A ISO 45001 é a principal norma internacional voltada para a gestão da saúde e segurança ocupacional (SSO). Ela estabelece requisitos para que empresas implementem um sistema de gestão eficaz, capaz de prevenir acidentes, proteger os trabalhadores e melhorar continuamente o desempenho em segurança. […]
Saiba mais
Artigos Gestão de Fornecedores: um pilar estratégico nos sistemas de gestão Você já parou para pensar no quanto o desempenho dos seus fornecedores impacta diretamente a reputação, a eficiência e os resultados da sua empresa? Seja qual for o setor ou o porte da organização, a gestão de fornecedores deixou de ser uma atividade operacional […]
Saiba mais
Artigos A Importância do Plano de Continuidade de Negócios (PCN) para as Startups Um plano de continuidade de negócios (PCN) é um conjunto de ações e procedimentos criados para garantir que a empresa possa continuar a operar mesmo diante de eventos adversos que possam ocorrer. É importante que todas as empresas, incluindo as startups, tenham […]
Saiba mais
Artigos A cultura da urgência está comprometendo decisões importantes Vivemos em um ambiente onde tudo parece urgente. Responder rápido, decidir rápido, resolver rápido. Em muitas empresas, a velocidade passou a ser vista como sinônimo de eficiência. E, em alguns casos, até de competência. O problema é que, quando tudo se torna urgente, a qualidade das […]
Saiba mais