Локальні сторінки
Оновлення до ISO/IEC 27001:2022 стосується найкращих практик для управління цими ризиками інформаційної безпеки. Перелік можливих засобів контролю інформаційної безпеки в нормативному додатку A нового стандарту ISO/IEC 27001:2022 так само походить від переглянутого керівництва ISO/IEC 27002:2022. З новим стандартом ISO/IEC 27001:2022, який зараз опубліковано, успішний тандем стандартів ISO 27001/27002 із цінними рекомендованими заходами знову є найсучаснішим.
Наша команда експертів з інформаційної безпеки зараз переглядає Керівництво з аудиту для ISO 27001. Тим часом ми запрошуємо вас ознайомитися з нашою Білою книгою «Часті запитання щодо ISO 27001:2022», щоб дізнатися більше про зміни та доповнення до цього стандарту.
Добре структурована система управління інформаційною безпекою відповідно до ISO 27001 є основою для ефективної реалізації цілісної стратегії інформаційної безпеки. Особливо цінним на практиці є впровадження заходів (контролів), наведених у Додатку А стандарту.
Наші експерти доповнили цей і без того дуже практично-орієнтований Додаток А питаннями для аудиту, відповідними доказами та зразковими ключовими показниками для обраних заходів. Таким чином, внутрішні аудитори можуть цілеспрямовано перевіряти, чи були впроваджені певні заходи в їх організації, і якщо так, то яким чином, а також виявляти будь-які потреби в подальших діях.