//ISO 27001
ISO 27001

ISO 27001 - wdrożenie systemu bezpieczeństwa informacji krok po kroku

5 maja 2026·6 min czytania·Marcin Rabiasz · Pełnomocnik ZSZ

Dlaczego ISO 27001:2022?

ISO 27001 to miedzynarodowy standard systemu zarzadzania bezpieczenstwem informacji (ISMS). Obejmuje ochrone danych w trzech wymiarach: poufnosc, integralnosc i dostepnosc.

W 2022 roku ukazala sie nowa wersja normy, ktora dodala 11 nowych srodkow bezpieczenstwa (Annex A) i przeprojektowala strukture z 114 na 93 punkty kontrolne w 4 kategoriach.

Kluczowe wymagania ISO 27001:2022

Ocena ryzyka informacyjnego (pkt 6.1.2)

To centralny element systemu. Norma wymaga zdefiniowania metodologii oceny ryzyka, identyfikacji aktywow informacyjnych, zagrozen i podatnosci, oraz opracowania planu postepowania z ryzykiem (Risk Treatment Plan).

Deklaracja stosowalnosci (Statement of Applicability, pkt 6.1.3)

Dokument wymagany przez norm - wykaz wszystkich 93 srodkow bezpieczenstwa z Annex A z uzasadnieniem, ktore sa stosowane, a ktore wykluczone i dlaczego.

Srodki bezpieczenstwa Annex A (wersja 2022)

Podzielone na 4 kategorie:

Organizacyjne (37 srodkow) - polityki, role, zarzadzanie aktywami
Osobowe (8 srodkow) - weryfikacja, szkolenia, dyscyplina
Fizyczne (14 srodkow) - kontrola dostepu fizycznego, ochrona sprzetu
Technologiczne (34 srodkow) - szyfrowanie, backup, bezpieczenstwo sieci
ISO Forge
Generator dokumentów ISO 27001
3 dokumenty za darmo - bez karty kredytowej

Obowiazkowe dokumenty ISO 27001

Dokument
Punkt normy
Polityka bezpieczenstwa informacji
pkt 5.2
Ocena ryzyka informacyjnego
pkt 6.1.2
Plan postepowania z ryzykiem
pkt 6.1.3
Deklaracja stosowalnosci (SoA)
pkt 6.1.3
Procedura dostepu do systemow
Annex A 8.2
Procedura obslugi incydentow
Annex A 5.25
Procedura backupu
Annex A 8.13
Procedura krytografii
Annex A 8.24

ISO 27001 a NIS2 i KSC

Od 2024 roku polska ustawa o KSC (Krajowy System Cyberbezpieczenstwa) implementuje dyrektywe NIS2. Firmy uznane za podmioty kluczowe lub wazne musza spelniac wymagania zarzadzania ryzykiem cyberbezpieczenstwa, ktore sa w duzej mierze zbiezne z ISO 27001.

Certyfikat ISO 27001 moze byc uznany za dowod zgodnosci z czescia wymagan NIS2, szczegolnie w zakresie:

Polityki bezpieczenstwa informacji
Zarzadzania incydentami
Bezpieczenstwa lancucha dostaw
Kopii zapasowych i ciaglodci dzialania

ISO Forge i ISO 27001

ISO Forge generuje dokumenty ISO 27001 uwzgledniajac nowa wersje normy z 2022 roku: polityka BI, ocena ryzyka z metodologia, procedury dostepu, backupu, obslugi incydentow i deklaracja stosowalnosci.


Wdraz ISO 27001 skuteczniej - wygeneruj kluczowe dokumenty ISMS w ISO Forge.

Wygeneruj dokumentację ISO w minuty

Pierwszy dokument za darmo. Bez karty kredytowej.

Inne artykuły

🍪Ta strona uzywa cookies

Uzywamy cookies do zapewnienia dzialania serwisu oraz - za Twoja zgoda - do analizy ruchu. Szczegoly w Polityce prywatnosci.