
A ISO/IEC 27001 está em revisão e a ISO/IEC 27002:2022 – Segurança da Informação, Cibersegurança e Proteção da Privacidade – Controles de Segurança da Informação foi lançada. A última revisão da ISO/IEC 27002 foi publicada em fevereiro de 2022, e a ISO/IEC 27001 seguirá logo em seguida. O comitê técnico conjunto da International Organization for Standardization (ISO)/International Electrotechnical Commission (IEC), ISO/IEC JTC 1, está mudando a estrutura da estrutura de controle ISO/IEC 27001/27002 após quase 20 anos.
Qual é a diferença entre ISO/IEC 27001 e ISO/IEC 27002?
As organizações podem obter a certificação ISO/IEC 27001, mas não ISO/IEC 27002. A ISO/IEC 27001 documenta os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gerenciamento de segurança da informação, enquanto a ISO/IEC 27002 é projetada para as organizações usarem como uma referência para a seleção de controles e fornece diretrizes para práticas de gestão de segurança da informação, incluindo a implementação e gestão de controles, levando em consideração o ambiente de risco de segurança da informação da organização. As organizações podem ser certificadas em padrões que contêm requisitos, mas não podem ser certificadas em padrões que fornecem orientação.
As principais mudanças na ISO/IEC 27001:2022 incluem:
Alterações na ISO/IEC 27002:2022 A ISO/IEC 27002:2013 contém 114 controles em 14 domínios; A ISO/IEC 27002:2022 contém 93 controles em 4 domínios:
Existem agora 5 atributos de controle para cada controle:
Doze novos controles foram introduzidos na nova versão da ISO/IEC 27002:
Dezesseis controles foram excluídos por duplicação ou melhor alinhamento sob outros controles:
Existem alguns controles que foram modificados e integrados para se tornarem um controle principal. Aqui estão alguns exemplos:
Compartilhe :
Aumente suas chances de sucesso com uma análise inicial gratuita.
Descubra como podemos otimizar sua empresa com soluções jurídicas e de compliance.
Fale Conosco
Artigos Cultura Organizacional 2023 – Como criar e manter em sua empresa A cultura organizacional é um dos fatores mais importantes que definem o sucesso de uma empresa. É ela que influencia as decisões, comportamentos e atitudes dos colaboradores e, consequentemente, impacta na produtividade e nos resultados do negócio. Por isso, é essencial que […]
Saiba mais
Artigos A cultura da urgência está comprometendo decisões importantes Vivemos em um ambiente onde tudo parece urgente. Responder rápido, decidir rápido, resolver rápido. Em muitas empresas, a velocidade passou a ser vista como sinônimo de eficiência. E, em alguns casos, até de competência. O problema é que, quando tudo se torna urgente, a qualidade das […]
Saiba mais
Artigos A Importância da Segurança da Informação no Setor Automotivo O setor automotivo passa por uma transformação acelerada impulsionada pela digitalização, conectividade veicular, eletrificação e automação. Essa evolução tecnológica amplia a eficiência e a experiência do usuário, mas também expõe as montadoras e fornecedores a novos riscos. Nesse contexto, a segurança da informação torna-se um […]
Saiba mais
Artigos Falando sobre a ISO 9001 x BPF e ISO 27001 x ISO/CD 24882: Aplicações, Benefícios e tendências para o Agronegócio no Brasil O agronegócio é um dos pilares da economia brasileira, representando mais de 25% do PIB nacional e sendo responsável por grande parte das exportações do país. Em um setor tão estratégico […]
Saiba mais