15 lutego 2022 r. Międzynarodowa Organizacja Normalizacyjna (ISO) opublikowała najnowsze wydanie standardu ISO/IEC 27002. Jest to trzecie wydanie normy.
ISO/IEC 27002:2022 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności — Środki kontroli bezpieczeństwa informacji.
Powyższa norma stanowi zestaw ogólnych kontroli bezpieczeństwa informacji wraz z wytycznymi dotyczącymi ich wdrażania.
Główne zmiany jakie obserwujemy w normie:
– zmodyfikowano tytuł normy;
– zmieniono strukturę dokumentu. Przedstawiono mechanizmy kontrolne za pomocą prostej taksonomii i powiązanych atrybutów;
– niektóre mechanizmy kontrolne połączono, niektóre usunięto, a także wprowadzono kilka nowych. Pełną listę kontroli zabezpieczeń znajdziemy załączniku B.