
A ISO/IEC 27001 está em revisão e a ISO/IEC 27002:2022 – Segurança da Informação, Cibersegurança e Proteção da Privacidade – Controles de Segurança da Informação foi lançada. A última revisão da ISO/IEC 27002 foi publicada em fevereiro de 2022, e a ISO/IEC 27001 seguirá logo em seguida. O comitê técnico conjunto da International Organization for Standardization (ISO)/International Electrotechnical Commission (IEC), ISO/IEC JTC 1, está mudando a estrutura da estrutura de controle ISO/IEC 27001/27002 após quase 20 anos.
Qual é a diferença entre ISO/IEC 27001 e ISO/IEC 27002?
As organizações podem obter a certificação ISO/IEC 27001, mas não ISO/IEC 27002. A ISO/IEC 27001 documenta os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gerenciamento de segurança da informação, enquanto a ISO/IEC 27002 é projetada para as organizações usarem como uma referência para a seleção de controles e fornece diretrizes para práticas de gestão de segurança da informação, incluindo a implementação e gestão de controles, levando em consideração o ambiente de risco de segurança da informação da organização. As organizações podem ser certificadas em padrões que contêm requisitos, mas não podem ser certificadas em padrões que fornecem orientação.
As principais mudanças na ISO/IEC 27001:2022 incluem:
Alterações na ISO/IEC 27002:2022 A ISO/IEC 27002:2013 contém 114 controles em 14 domínios; A ISO/IEC 27002:2022 contém 93 controles em 4 domínios:
Existem agora 5 atributos de controle para cada controle:
Doze novos controles foram introduzidos na nova versão da ISO/IEC 27002:
Dezesseis controles foram excluídos por duplicação ou melhor alinhamento sob outros controles:
Existem alguns controles que foram modificados e integrados para se tornarem um controle principal. Aqui estão alguns exemplos:
Compartilhe :
Aumente suas chances de sucesso com uma análise inicial gratuita.
Descubra como podemos otimizar sua empresa com soluções jurídicas e de compliance.
Fale Conosco
Artigos LGPD na área da Saúde: Seu paciente está realmente protegido? A Lei Geral de Proteção de Dados (LGPD), em vigor desde 2020, trouxe uma transformação profunda na forma como empresas lidam com dados pessoais no Brasil. E quando falamos em dados de saúde, o nível de atenção e responsabilidade precisa ser ainda maior. No […]
Saiba mais
Artigos Desafios e Soluções na Manutenção do Sistema de Gestão da ISO 27001 A implementação da ISO 27001, norma internacional para sistemas de gestão de segurança da informação, é um marco significativo para qualquer organização comprometida com a proteção dos seus ativos de informação. Contudo, a manutenção da conformidade do sistema de gestão ao longo […]
Saiba mais
Artigos NIST CSF: Protegendo a Segurança da Informação nas Empresas Com a crescente dependência da tecnologia para conduzir os negócios, a segurança da informação torna-se um fator crítico para a sobrevivência e sucesso das organizações. Nesse contexto, o NIST Cybersecurity Framework (CSF) torna-se um ativo inestimável para as empresas com o objetivo de aumentar a […]
Saiba mais
Artigos A Importância do Plano de Continuidade de Negócios (PCN) para as Startups Um plano de continuidade de negócios (PCN) é um conjunto de ações e procedimentos criados para garantir que a empresa possa continuar a operar mesmo diante de eventos adversos que possam ocorrer. É importante que todas as empresas, incluindo as startups, tenham […]
Saiba mais