TIÊU CHUẨN ISO 27001:2013 SO VỚI 27001:2022 ĐÃ CÓ GÌ THAY ĐỔI?
Sau chín năm, ISO 27001, tiêu chuẩn quốc tế hàng đầu về quản lý bảo mật thông tin, đã được cập nhật – vào ngày 25 tháng 10 năm 2022, ISO/IEC 27001:2022 mới được công bố. Mặc dù bản sửa đổi này chỉ mang lại những thay đổi vừa phải nhưng điều quan trọng là phải nghiên cứu sự thay đổi này một cách kỹ lưỡng – Chúng ta hãy cùng xem qua tất cả các thay đổi của tiêu chuẩn ISO 27001:2013 so với ISO 27001:2022
Mục lục
Phần chính của ISO 27001, tức là các điều khoản từ 4 đến 10, chỉ thay đổi một chút.
Những thay đổi trong kiểm soát an ninh của Phụ lục A ở mức vừa phải.
Số lượng kiểm soát đã giảm từ 114 xuống 93.
Các kiểm soát được đặt thành 4 phần, thay vì 14 phần trước đó.
Có 11 kiểm soát mới, trong khi không có kiểm soát nào bị xóa và nhiều kiểm soát đã được hợp nhất.
Văn bản của các điều khoản bắt buộc từ 4 đến 10 chỉ thay đổi một chút, chủ yếu để phù hợp với ISO 9001, ISO 14001 và các tiêu chuẩn quản lý ISO khác cũng như Phụ lục SL.
Dưới đây là tổng quan ngắn gọn về những thay đổi trong ISO 27001:2022:
Trên thực tế, những thay đổi trong Phụ lục A chỉ ở mức độ vừa phải vì hầu hết các biện pháp kiểm soát đều được giữ nguyên (35 trong số đó) hoặc chỉ được đổi tên (23). 57 kiểm soát khác đã được hợp nhất, điều này làm giảm số lượng kiểm soát, nhưng các yêu cầu trong các kiểm soát đó hầu như vẫn giữ nguyên. Cuối cùng, một kiểm soát được chia thành hai kiểm soát riêng biệt, trong khi các yêu cầu vẫn giữ nguyên.
| Điều khoản | Yêu cầu |
| 5.7 | Threat intelligence/ Thông tin về mối đe dọa |
| 5.23 | Information security for use of cloud services/ Bảo mật thông tin khi sử dụng dịch vụ đám mây |
| 5.30 | ICT readiness for business contenuity/ Sự sẵn sàng về CNTT cho hoạt động kinh doanh liên tục |
| 7.4 | Physical security monitoring/ Giám sát an ninh vật lý |
| 8.9 | Configuration management/ Quản lý cấu hình |
| 8.10 | Information deletion/ Xóa thông tin |
| 8.11 | Data masking/ Che giấu dữ liệu |
| 8.12 | Data leakage prevention/ Ngăn chặn rò rỉ dữ liệu |
| 8.16 | Monitoring activities/ Hoạt động giám sát |
| 8.23 | Web filtering/ Lọc web |
| 8.28 | Secure coding/ Mã hóa an toàn |
Theo tài liệu “Yêu cầu chuyển đổi ISO/IEC 27001:2022” từ Diễn đàn Công nhận Quốc tế, đối với các công ty đã được chứng nhận ISO 27001:2013, quá trình chuyển đổi sang ISO 27001:2022 cần phải được hoàn thành trước ngày 31 tháng 10 năm 2025.
Các tổ chức chứng nhận phải bắt đầu chứng nhận các công ty theo ISO 27001:2022 muộn nhất là vào ngày 31 tháng 10 năm 2023, nhưng chúng tôi chắc chắn rằng hầu hết họ sẽ bắt đầu với bản sửa đổi mới này sớm hơn nhiều.
Tóm lại, những thay đổi trong phần chính của tiêu chuẩn chỉ là nhỏ và có thể được thực hiện khá nhanh chóng, chỉ với những thay đổi nhỏ trong tài liệu và quy trình. Những thay đổi trong các biện pháp kiểm soát của Phụ lục A ở mức vừa phải và hầu hết có thể được xử lý bằng cách thêm các biện pháp kiểm soát mới vào tài liệu hiện có.
Sau chín năm chờ đợi bản sửa đổi mới này, một số chuyên gia bảo mật đã mong đợi những thay đổi sẽ sâu rộng hơn, nhưng tôi tin rằng các công ty đã được chứng nhận theo bản sửa đổi năm 2013 sẽ cảm thấy nhẹ nhõm vì công việc phải tiến hành không quá phức tạp.
Chúng tôi có chuyên gia đào tạo và chứng nhận với hơn 15 năm kinh nghiệm.
Chuyên gia của chúng tôi đều được đào tạo và có chứng chỉ đánh giá viên trưởng được công nhận quốc tế Examplar (Mỹ) hoặc IRCA (Anh).
Chúng tôi thực hiện trọn gói đào tạo và chứng nhận với chi phí cạnh tranh nhất.
Chúng tôi có sẵn nhiều bộ tài liệu mẫu ISO 27001:2022 với nhiều ngành giúp bạn nhanh chóng xây dựng hệ thống quản lý.
Chúng tôi sẽ đào tạo cho nhân viên bạn tiếp cận đầy đủ nhất về ISO/IEC 27001:2022.
Giấy chứng nhận của chúng tôi được công nhận quốc tế IAS, IAF, UKAS được chấp nhận ở tất cả các thị trường.
Chúng tôi cung cấp nhiều dịch vụ chứng nhận ISO, CE, FDA.
Hỗ trợ thông tin pháp lý về tiêu chuẩn chất lượng ở các thị trường châu Âu, Mỹ, Úc, Ả rập, UAE, Canada…
Trụ sở: Tầng 14, tòa nhà HM TOWN, 412 Nguyễn Thị Minh Khai, phường 5, quận 3, Tp Hồ Chí Minh
Văn phòng làm việc: B3-49 chung cư cao tầng SKY 9, 61-63 đường số 1, khu phố 2, phường Phú Hữu, thành phố Thủ Đức, thành phố Hồ Chí Minh
Hotline: 0918 991 146
Liên hệ nhân viên kinh doanh:
Ms. Quỳnh Như: 0827 796 518
Ms. Thu Thúy: 0774 416 158
Email: info@isosig.com; Website: www.isosig.com
Trong các ngành công nghiệp như dược phẩm, thiết bị y tế, sản xuất linh…
Trong bối cảnh Nga đang chuẩn bị bước vào giai đoạn tái thiết sau cuộc…
Nếu bạn là doanh nghiệp Việt Nam đang tìm cách xuất khẩu sản phẩm sang…
Chúc mừng Công Ty TNHH Sản Xuất và Thương Mại Quân Đạt đã xuất bản…
1.1 Giới thiệu về ISO/IEC 27701:2019 ISO/IEC 27701:2019 là tiêu chuẩn quốc tế về Hệ…
ISO 22301:2019 là tiêu chuẩn quốc tế về Quản lý liên tục kinh doanh (Business…
This website uses cookies.