ISO/IEC 27001:2022

⇒
ISO/IEC 27001:2013

⇒
Какво е ISO/IEC 27001
Стандартът ISO/IEC 27001 е водещ международен стандарт, чрез който са създадени изисквания към създаването, внедряването, поддържането и непрекъснатото подобряване на системите за управление на сигурността на информацията /СУСИ, ISMS/. Спазването на тези изисквания във висока степен гарантира запазването на информацията и на нейните 3 основни стълба- поверителност, наличност и цялостност. Фокусът на ISO/IEC 27001 е върху идентифицирането на информацията и нейното класифициране, върху прецизното анализиране на нейните уязвимости и на заплахите за нея, върху оценяването на рисковете и тяхното ефикасно управление. От 25.10.2022 г. е в сила новата трета версия на стандарта ISO/IEC 27001:2022, като в рамките на предвидения 3 годишен миграционен период, организациите внедрили и сертифицирали своята ISMS ще трябват да извършват анализ на новите изисквания и да приведат същата в съответствие с тях.
Акценти в системите, базирани на ISO/IEC 27001:2022:
