Revision ISO 27001:2022 – Prozessorientierung rückt stärker in den Fokus
Im Oktober 2022 ist die grundlegend überarbeitete Version von ISO 27001 erschienen. Die Revision war eine zwangsläufige Folge, nachdem die für den Anhang A von ISO 27001 maßgebliche Umsetzungsanleitung ISO/IEC 27002 überarbeitet und im Februar 2022 veröffentlicht wurde. Die Übergangsfrist für bestehende ISO 27001-Zertifikate beträgt drei Jahre. Das heißt, alle „alten“ Zertifikate nach ISO/IEC 27001:2013, respektive DIN EN ISO /IEC 27001:2017, müssen bis zum 31. Oktober 2025 auf die neue Version aus 2022 umgestellt sein.
Wesentliche Änderungen der neuen ISO/IEC 27001 vom Oktober 2022:
Einführung der Harmonized Structure: Mit der Revision wird die High Level Structur von der Harmonized Structure abgelöst. Die gemeinsame, allgemeine Struktur ermöglicht eine höhere Kompatibilität mit anderen Managementsystemnormen.
Fokus auf Prozessorientierung: Es wird ein stärkerer Schwerpunkt auf die Prozessorientierung gelegt, einschließlich der Betonung ihrer Interaktionen und Bewertungskriterien. Mehr dazu lesen Sie in unserem Whitepaper „Prozessorientierung in ISO 27001„.
Neu strukturierte Maßnahmenkategorien: Die Klassifizierung der Sicherheitsmaßnahmen wurde in thematische Blöcke überarbeitet, was die Verständlichkeit und Anwendbarkeit verbessert.
Aktualisierte Sicherheitsmaßnahmen: Die Maßnahmen sind jetzt auf die aktuellen Bedrohungen und Organisationsmethoden abgestimmt, was sie relevanter für moderne Unternehmensumgebungen macht.
Flexible Anpassung an das Risikomanagement: Neue Attribute ermöglichen die Anpassung der Controls an unterschiedliche Risikomanagementmethoden und globale Cybersicherheitsstandards.
Mit der revidierten ISO/IEC 27001:2022-10 ist auch der Anhang A überarbeitet erschienen. Dieser umfasst nun 93 Maßnahmen in 4 Themenbereichen umfasst und damit gezielter auf heutige Sicherheitsanforderungen eingeht. Eine umfassende Betrachtung der relevanten Änderungen lesen Sie in unserem Blogbeitrag Neue ISO/IEC 27001:2022 – wesentliche Änderungen.
Die deutsche DIN-Norm liegt seit Anfang 2024 vor: DIN EN ISO/IEC 27001:2024-01 – Informationssicherheit, Cybersicherheit und Datenschutz – Informationssicherheitsmanagementsysteme – Anforderungen Die Norm kann bei DIN Media bezogen werden.