Novo izdanje norme ISO/IEC 27001 u fazi FDIS (final draft)
- Detalji
- Kreirano Utorak, 23 Srpanj 2013 15:47
- Hitovi: 3116
Prenosimo obavijest BSI - The British Standards Institution o novom izdanju norme ISO/IEC 27001 koje je u posljednoj fazi razvoja odnosno u fazi FDIS (final draft). Norma ISO/IEC 27001 propisuje zahtjeve pri uspostavljanju sustava upravljanja informacijskom sigurnošću. Očekuje se da ISO Međunarodna organizacija za normizaciju i IEC Međunarodni odbor za elektrotehniku izdaju novo izdanje norme ISO/IEC 27001:2013 krajem godine. Izmjene u normi provodi radna skupina tehničkog odbora ISO/IEC JTC 1/SC 27 IT Security techniques. Članovi tehničkog odbora ISO/IEC JTC 1/SC 27 trenutno raspravljaju o različitim pristupima i različitim mišljenjima o promjenama koje će se unijeti u novo izdanje norme.
Promjene koje su unijete u novo izdanje norme omogućit će lakšu integraciju norme ISO/IEC 27001 s ostalim normama sustava upravljanja. Također će se manje organizacije lakše prilagoditi novom izdanju norme i lakše prilagoditi zahtjeve informacijske sigurnosti.
Kada se norma usuglasi i usvoji kao novo izdanje tada će sve organizacije koje su certificirane prema starom izdanju norme ISO/IEC 27001 imati prijelazni period od vjerojatno dvije godine da se prilagode i uspostave svoj sustav upravljanja prema novom izdanju norme ISO/IEC 27001:2013.
Sadržaj norme:
1. Scope of the standard
2. How the document is referenced
3. Reuse of the terms and definitions in ISO/IEC 27000
4. Organisational context and stakeholders
5. Information security leadership and high-level support for policy
6. Planning an information security management system; risk assessment; risk treatment
7. Supporting an information security management system
8. Making an information security management system operational
9. Reviewing the system's performance
10. Corrective action
Više podataka o razvoju novog izdanja norme ISO/IEC 27001 možete saznati na web stranici www.bsigroup.com.