ISO 27001 - wdrożenie systemu bezpieczeństwa informacji krok po kroku
Dlaczego ISO 27001:2022?
ISO 27001 to międzynarodowy standard systemu zarządzania bezpieczeństwem informacji (ISMS). Obejmuje ochronę danych w trzech wymiarach: poufność, integralność i dostępność.
W 2022 roku ukazała się nowa wersja normy, która dodała 11 nowych środków bezpieczeństwa (Annex A) i przeprojektowała strukturę z 114 na 93 punkty kontrolne w 4 kategoriach.
Kluczowe wymagania ISO 27001:2022
Ocena ryzyka informacyjnego (pkt 6.1.2)
To centralny element systemu. Norma wymaga zdefiniowania metodologii oceny ryzyka, identyfikacji aktywów informacyjnych, zagrożeń i podatności, oraz opracowania planu postępowania z ryzykiem (Risk Treatment Plan).
Deklaracja stosowalności (Statement of Applicability, pkt 6.1.3)
Dokument wymagany przez normę - wykaz wszystkich 93 środków bezpieczeństwa z Annex A z uzasadnieniem, które są stosowane, a które wykluczone i dlaczego.
Środki bezpieczeństwa Annex A (wersja 2022)
Podzielone na 4 kategorie:
Obowiązkowe dokumenty ISO 27001
ISO 27001 a NIS2 i KSC
Od 2024 roku polska ustawa o KSC (Krajowy System Cyberbezpieczeństwa) implementuje dyrektywę NIS2. Firmy uznane za podmioty kluczowe lub ważne muszą spełniać wymagania zarządzania ryzykiem cyberbezpieczeństwa, które są w dużej mierze zbieżne z ISO 27001.
Certyfikat ISO 27001 może być uznany za dowód zgodności z częścią wymagań NIS2, szczególnie w zakresie:
ISO Forge i ISO 27001
ISO Forge generuje dokumenty ISO 27001 uwzględniając nową wersję normy z 2022 roku: polityka BI, ocena ryzyka z metodologią, procedury dostępu, backupu, obsługi incydentów i deklaracja stosowalności.
Wdróż ISO 27001 skuteczniej - wygeneruj kluczowe dokumenty ISMS w ISO Forge.
Generator dokumentów ISO 27001
Pierwszy dokument za darmo. Bez karty kredytowej.
Generuj dokumenty ISO 27001 →