ISO Forge/Baza wiedzy ISO/ISO 27001
ISO 27001

ISO 27001 - wdrożenie systemu bezpieczeństwa informacji krok po kroku

5 maja 2026·6 min czytania·Marcin Rabiasz · Pełnomocnik ZSZ

Dlaczego ISO 27001:2022?

ISO 27001 to międzynarodowy standard systemu zarządzania bezpieczeństwem informacji (ISMS). Obejmuje ochronę danych w trzech wymiarach: poufność, integralność i dostępność.

W 2022 roku ukazała się nowa wersja normy, która dodała 11 nowych środków bezpieczeństwa (Annex A) i przeprojektowała strukturę z 114 na 93 punkty kontrolne w 4 kategoriach.

Kluczowe wymagania ISO 27001:2022

Ocena ryzyka informacyjnego (pkt 6.1.2)

To centralny element systemu. Norma wymaga zdefiniowania metodologii oceny ryzyka, identyfikacji aktywów informacyjnych, zagrożeń i podatności, oraz opracowania planu postępowania z ryzykiem (Risk Treatment Plan).

Deklaracja stosowalności (Statement of Applicability, pkt 6.1.3)

Dokument wymagany przez normę - wykaz wszystkich 93 środków bezpieczeństwa z Annex A z uzasadnieniem, które są stosowane, a które wykluczone i dlaczego.

Środki bezpieczeństwa Annex A (wersja 2022)

Podzielone na 4 kategorie:

Organizacyjne (37 środków) - polityki, role, zarządzanie aktywami
Osobowe (8 środków) - weryfikacja, szkolenia, dyscyplina
Fizyczne (14 środków) - kontrola dostępu fizycznego, ochrona sprzętu
Technologiczne (34 środków) - szyfrowanie, backup, bezpieczeństwo sieci
ISO Forge
Generator dokumentów ISO 27001
3 dokumenty za darmo - bez karty kredytowej
Generuj dokumenty ISO 27001 →

Obowiązkowe dokumenty ISO 27001

Dokument
Punkt normy
Polityka bezpieczeństwa informacji
pkt 5.2
Ocena ryzyka informacyjnego
pkt 6.1.2
Plan postępowania z ryzykiem
pkt 6.1.3
Deklaracja stosowalności (SoA)
pkt 6.1.3
Procedura dostępu do systemów
Annex A 8.2
Procedura obsługi incydentów
Annex A 5.25
Procedura backupu
Annex A 8.13
Procedura krytografii
Annex A 8.24

ISO 27001 a NIS2 i KSC

Od 2024 roku polska ustawa o KSC (Krajowy System Cyberbezpieczeństwa) implementuje dyrektywę NIS2. Firmy uznane za podmioty kluczowe lub ważne muszą spełniać wymagania zarządzania ryzykiem cyberbezpieczeństwa, które są w dużej mierze zbieżne z ISO 27001.

Certyfikat ISO 27001 może być uznany za dowód zgodności z częścią wymagań NIS2, szczególnie w zakresie:

Polityki bezpieczeństwa informacji
Zarządzania incydentami
Bezpieczeństwa łańcucha dostaw
Kopii zapasowych i ciągłości działania

ISO Forge i ISO 27001

ISO Forge generuje dokumenty ISO 27001 uwzględniając nową wersję normy z 2022 roku: polityka BI, ocena ryzyka z metodologią, procedury dostępu, backupu, obsługi incydentów i deklaracja stosowalności.


Wdróż ISO 27001 skuteczniej - wygeneruj kluczowe dokumenty ISMS w ISO Forge.

Generator dokumentów ISO 27001

Pierwszy dokument za darmo. Bez karty kredytowej.

Generuj dokumenty ISO 27001 →

Inne artykuły