Što donosi revizija ISO 27002:2022?
- Detalji
- Kreirano Četvrtak, 31 Ožujak 2022 22:16
- Hitovi: 2240
ISO organizacija je 15.02.2022. godine objavila novo izdanje norme ISO 27002:2022 – Sigurnost informacija, cyber sigurnost i zaštita privatnosti - kontrole informacijske sigurnosti.
Ova norma nam daje smjernice kako ispuniti zahtjeve kontrola navedenih u Annexu A norme ISO 27001 koje su podijeljene u ukupno 14 grupa od A5 do A18.
Staro izdanje norme ISO 27002 je davalo smjernice kako ispuniti svaku od tih kontrola kroz 14 kategorija, a najveće promjene u novoj normi ISO 27002 je ta da ona grupira kontrole u 4 kategorije.
4 glavne kategorije su podijeljene obzirom na to prema čemu su kontrole usmjerene pa tako imamo organizacijske kontrole, kontrole ljudstva, fizičke i tehnološke kontrole.
Ukupan broj kontrola također se smanjio te ih sada imamo ukupno 21 manje u odnosu na prethodno izdanje. Obzirom da je u prethodnom izdanju norme dosta često bilo ponavljanja i redundancije 57 kontrola se spojilo u njih 24. Uvedeno je i potpuno novih 11 kontrola koje sada zaokružuju cijeli opseg kontrola informacijske i cyber sigurnosti.
S ciljem lakšeg shvaćanja uvodi se i element „svrhe“ pri opisu pojedinih kontrola u odnosu na prethodno izdanje gdje se za grupu kontrola definirao njihov cilj. Isto tako je uveden i pojam „atributi kontrolama“ kako bi se dodatno naglasio pristup procjene i tretiranja rizika. To će vam također omogućiti da stvorite različite poglede, tj. različite kategorizacije kontrola gledano iz različite perspektive u odnosu na teme kontrola.
ISO 27002:2022 ukupno ima 93 kontrole od kojih je 11 potpuno novih, 24 kontrola se spojilo (iz ukupno 57), 35 ostalo nepromijenjeno, a 23 kontrola su revidirane i nadopunjene kako bi se bolje prilagodile novom okruženju informacijske i cyber sigurnosti.
Uz glavne smjernice, norma ISO 27002:2022 ima i 2 aneksa; Annex A koji uključuje smjernice za primjenu atributa i Annex B koji povezuje kontrole s ISO 27001:2013.
Ono što se očekuje je da će sam Annex A norme ISO 27001:2013 doživjeti reviziju kroz dopunu koja bi trebala biti usklađena s novim ISO 27002:2022 što uključuje uvođenje novih 11 kontrola i reviziju postojećih.
Glavne prednosti koje nam je ovo novo izdanje dovelo je i smanjenje potrebe za dodatnim kontrolama koje su bile opisane kroz npr. ISO 27017 i ISO 27701. Smanjena je i redundancija te su sada logičnije grupirane kontrole jer se fokusiraju u samo 4 logičnije kategorije. Cyber sigurnost i zaštita privatnosti su sada predstavljene kroz nove i izmijenjene kontrole i u potpunosti zaokružuju priču o informacijskoj sigurnosti.
Osim pozitivnih strana nažalost suočeni smo i s time da nije paralelno izašla i nova norma ISO 27001 koja je i namijenjena za certifikaciju. To stvara brojne probleme jer će doći do
problema usklađivanja zahtjeva normi ISO 27001 i 27002 koja je sveobuhvatnija i daje širi pogled na informacijsku sigurnost. Srećom, norma ISO 27002 kroz Annex B povezuje kontrole opisane u ISO 27002:2022 s kontrolama u ISO 27001:2013 pa će to malo olakšati ovaj pomalo nelogičan redoslijed izdavanja smjernica prije promjene same norme sa zahtjevima.
Organizacije koje su usklađene i certificirane po normi ISO 27001:2013 će morati napraviti reviziju dokumentaciju i uskladiti se s novim zahtjevima tek kad službeno izađe novo izdanje norme ISO 27001 ili vjerojatnije samo dopuna Annexa A, a do tada je preporuka da se postojeći sustav nadogradi s novim i izmijenjenim kontrolama kako bi se podigao na višu razinu informacijske sigurnosti posebno u ovim nepredvidivim trenucima kojima svakodnevno svjedočimo.
Luka Kedmenec, Lead Auditor
email: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
mob: 099/326-8121
Izvor:URS ADRIATICA
AKTUALNO

Novo izdanje ISO/IEC 17020 (draft)
ISO Odbor za ocjenjivanje sukladnosti (CASCO) objavio je DRAFT ISO/IEC DIS 17020 koja je trenutno u fazi glasanja, norma sadrži zahtjeve za osposobljenost tijela koja provode inspekciju. Ova međunarodna norma obuhvaća aktivnosti inspekcijskih...

Med „Dokazana kvaliteta – Hrvatska“
Med označen znakom „Dokazana kvaliteta – Hrvatska“ najbolji je izbor jer sadrži tri najvažnije karakteristike: višu kvalitetu, domaće podrijetlo i dodatnu kontrolu proizvodnje i proizvoda. Znak „Dokazana kvaliteta -...

Homologacija vozila
Sustav homologacije vozila početno je uređen Zakonom o normizaciji (NN 80/2013) i propisima donesenim na temelju tog zakona. Glavni cilj zakonodavstva o homologaciji vozila je osigurati da nova vozila koja su stavljena na tržište i u...

Dokazana kvaliteta - POVRĆE
Znakom “Dokazna kvaliteta - Hrvatska” označava se isključivo svježe povrće koje je u potpunosti uzgojeno u Hrvatskoj. Znak „Dokazana kvaliteta“ na povrću osigurava potrošačima vrhunsku kvalitetu proizvoda, dodatnu...

Kako procijeniti učinke održivih mjera?
Mnoge tvrtke u fazi aktivne transformacije održivosti muče se s pitanjem kako mjeriti učinke i ciljeve održivosti. Izvještavanje o okolišu, društvu i upravljanju vruća je tema kako u tvrtkama tako i u Vijeću Europske unije....

Pridružite nam se i razvijajte svoju karijeru u SGS-u!
SGS poziva sve pojedince – stručnjake iz područja prehrambene tehnologije, agronomije, biotehnologije te profesionalce da slobodno kontaktiraju SGS ADRIATICA d.o.o. Tražimo motivirane osobe koje su zainteresirane nastaviti svoj razvoj kroz...

HRN EN ISO 26000 - Društvena odgovornost
Norma HRN EN ISO 26000:2020 dostupna je od 1. travnja 2022. godine i na hrvatskome jeziku. ISO 26000, međunarodna norma za društvenu odgovornost, jedna je od najšire primjenjivanih i najpriznatijih ISO normi. Norma HRN EN ISO 26000...

Sustav akreditiranja tijela za certificiranje proizvoda u certifikacijskoj shemi „Dokazana kvaliteta“
Hrvatska akreditacijska agencija obavještava zanteresirane strane da je HAA razvila sustav akreditiranja tijela za certificiranje proizvoda u certifikacijskoj shemi „Dokazana kvaliteta“. „Dokazana kvaliteta“ je...

Novo izdanje Kataloga proizvoda i usluga hrvatske kvalitete i izvornosti
Hrvatska gospodarska komora dugi niz godina podržava domaće proizvođače putem brojnih promotivnih aktivnosti, primjerice akcijom "Kupujmo hrvatsko", promovirajući proizvođače, proizvode i usluge koje nose znakove "Hrvatska kvaliteta" i "Izvorno...

Četvrto izdanje EA-2/17 za prijavljena tijela
Europska prijavljena tijela (notified bodies) pored zahtjeva za osposobljenost prema nekoj međunarodnoj normi moraju ispunjavati i dodatne zahtjeve koji su navedeni u dokumentu EA 2/17, EA Document on Accreditation For Notification...

„Hrvatski otočni proizvod“ - Covid-19
Udruga poslovni Klaster HOP u ovoj iznimno teškoj situaciji epidemije borbe sa virusom Covid-19, poziva sve otočane da poštuju mjere zaštite zdravlja propisane od strane nadležnih institucija i da se pridržavaju poziva...

Hrvatski zavod za mirovinsko osiguranje certificiran međunarodnim ISO 27001:2013 standardom informacijske sigurnosti
Hrvatski zavod za mirovinsko osiguranje (HZMO) dobio je Certifikat prema međunarodnoj normi ISO/IEC 27001:2013 za sustav upravljanja informacijskom sigurnošću (ISMS). Certifikat je ravnatelju HZMO-a Ivanu Serdaru uručio zamjenik direktora...

Nagrada dr. sc. Josip Čiček
Upravni odbor Hrvatskog društva menadžera kvalitete raspisao je javni natječaj za dodjelu Nagrade dr. sc. Josip Čiček, za najbolje studentske radove iz područja Sustava Upravljanja, u 2020. godini. Nagrada se ...

EU zahtjevi za ekološki dizajn
Na određene se proizvode primjenjuju minimalni zahtjevi povezani s energetskom učinkovitosti. Riječ je o takozvanim zahtjevima za ekološki dizajn, kojima se želi smanjiti negativan učinak određenog proizvoda na okoliš tijekom čitavog...

Svjetski guru kvalitete, dr. Noriaki Kano, prvi put u Hrvatskoj!
Najveći japanski i svjetski stručnjak za zadovoljstvo kupca, autor poznatog Kano modela, u travnju dolazi u Zagreb. Noriaki Kano poznato je ime u svijetu upravljanje kvalitetom. Magistrirao je i doktorirao na Sveučilištu u Tokiju, gdje je...

Tko sve organizira seminare za akreditirana tijela?
Zadnjih godina se u EU pa tako i u Hrvatskoj povećava broj akreditiranih tijela, akreditacija zauzima sve veći značaj u dokazivanju osposobljenosti tijela za ocjenjivanje sukladnosti. U RH je trenutno akreditirano 450 tijela za ocjenjivanje...

ISO 27001:2013 (Sustav upravljanja informacijskom sigurnošću) - SEMINAR ZA VODEĆEG AUDITORA
Tvrtka SGS Adriatica d.o.o., održat će u terminu 24.-28.09.2018. seminar za vodećeg auditora prema zahtjevima norme ISO 27001:2013. Tečaj je registriran u IRCA organizaciji pod brojem A17279. Cilj seminara: Seminar predstavlja kombinaciju...

Bureau Veritas stekao UKAS akreditaciju za ISO 37001:2016 – Sustavi upravljanja za suzbijanje podmićivanja
Uspješnom certifikacijom prve hrvatske tvrtke sukladno zahtjevima norme ISO 37001:2016 od strane auditora Bureau Veritas Croatia d.o.o. koja je tijekom lipnja ove godine ujedno postala i prva tvrtka certificirana u okviru pilot projekta...

SIQ oglas za auditore
SIQ Ljubljana traži vodeće auditore (ž/m) za sustave upravljanja kvalitetom, okolišem i zdravljem pri radu, za područje: Broj područja Scope number Područje akreditacije NACE Code 19 Proizvodnja...

Dodjela bespovratnih sredstava namijenjenih uvođenju sustava upravljanja poslovnim procesima i kvalitetom
Ministarstvo gospodarstva, poduzetništva i obrta priprema dodjelu bespovratnih sredstava namijenjenih uvođenju sustava upravljanja poslovnim procesima i kvalitetom. Okvir za korištenje instrumenata kohezijske politike Europske unije...

EUROLAB-ovi dokumenti prema ISO/IEC 17025:2017
EUROLAB je ažurirao svoje ''kuharice'' u skladu s novim izdanjem norme (HRN EN) ISO/IEC 17025:2017. EUROLAB-ove kuharice pomažu laboratorijima u primjeni zahtjeva međunarodne norme HRN EN ISO/IEC 17025. One daju kratke upute o tome kako ostvariti...

Oglas Auditori – vanjski suradnici za ISO 13485
UDEM Adriatic d.o.o. koji pruža usluge certificiranja sustava upravljanja i certificiranja proizvoda, raspisuje natječaj za auditore za područje ISO 13485 Medicinski proizvodi. UDEM Adriatic d.o.o. osnovan je 2015. godine u Zagrebu, a tvrtka je...

Norme, poslovni alat za male i srednje poduzetnike
Milijuni poduzeća, od kojih su velika većina mali i srednji poduzetnici (MSP), svakodnevno se služe normama i primjenjuju ih. Od najveće je važnosti da oni, kao glavni korisnici normi, aktivnije sudjeluju u izradi normi kako bi osigurali da su...

Bureau Veritas Croatia postaje jedan od 15 svjetskih IFS centara za edukaciju
Organizacija IFS (International Featured Standards), osnovana 2003. godine danas predstavlja najvažniju organizaciju u Europi za izradu prepoznatih Standarda u području sigurnosti hrane. IFS je pokrenuo 2008. godine IFS Akademiju s ciljem pružanja...

Što očekuje laboratorije s novim izdanjem ISO/IEC 17025?
U pripremi je treće izdanje norme za osposobljenost laboratorija, ISO/IEC 17025, koje donosi značajne novosti laboratorijima koji ga primjenjuju. Norma HRN EN ISO/IEC 17025 već dugi niz godina postavlja zahtjeve za osposobljenost...

ISO 9001:2015 I ISO 14001:2015- Sustavi upravljanja kvalitetom i okolišem u Zakonu o javnoj nabavi
Prenosimo članak iz E-glasnika TÜV Croatia iz lipnja 2017. o važnosti upravljanja kvalitetom i okolišem u Zakonu o javnoj nabavi (NN br. 120/2016). U svijetu poduzetništva i globalnog marketinga smatra se da postoje tri bitne...

Akademija izvrsnosti-novi napredni programi obuke za sustave upravljanja
DNV GL pokreće program Akademija izvrsnosti namijenjen praktičnoj edukaciji i usavršavanju iz područja sustava upravljanja. Program Akademije je modularan. Sastoji se od 4 modula namijenjena za rad u skupinama i individualnog mentoringa.

Objavljen poziv „Certifikacijom proizvoda do tržišta“
Ministarstvo gospodarstva, poduzetništva i obrta (MINGPO) 3. svibnja 2017. godine objavilo je poziv na dostavu projektnih prijedloga „Certifikacijom proizvoda do tržišta“, koji se provodi u okviru Operativnog programa...

Osnovan „Centar kompetencija upravljanja rizicima“
U srijedu, 26. listopada održana je konferencija za medije povodom osnivanja “Centra kompetencija upravljanja rizicima” na kojoj su predstavnici osnivača: Fine gotovinskih servisa d.o.o, Trilixa d.o.o. i SGS Adriatica d.o.o....

Promjene u novim izdanjima normi ISO 9001:2015 i ISO 14001:2015
SGS grupa izradila je dva pregledna dokumenta o promjenama u novim izdanjima normi ISO 9001:2015 i ISO 14001:2015 te smjernicama po pitanju aktivnosti koje, organizacije koje su certifirane prema starim izdanjima normi, trebaju provesti u cilju...
-
Novo izdanje ISO/IEC 17020 (draft)
Subota, 22 Veljača 2025 09:43 -
Med „Dokazana kvaliteta – Hrvatska“
Subota, 07 Prosinac 2024 10:10 -
Homologacija vozila
Srijeda, 05 Lipanj 2024 08:00 -
Dokazana kvaliteta - POVRĆE
Utorak, 23 Siječanj 2024 10:22 -
Kako procijeniti učinke održivih mjera?
Srijeda, 22 Ožujak 2023 13:07 -
Pridružite nam se i razvijajte svoju karijeru u...
Petak, 27 Svibanj 2022 13:52 -
HRN EN ISO 26000 - Društvena odgovornost
Subota, 02 Travanj 2022 13:34 -
Sustav akreditiranja tijela za certificiranje...
Utorak, 24 Kolovoz 2021 07:08 -
Novo izdanje Kataloga proizvoda i usluga...
Nedjelja, 30 Kolovoz 2020 08:33 -
Četvrto izdanje EA-2/17 za prijavljena tijela
Petak, 15 Svibanj 2020 22:26 -
„Hrvatski otočni proizvod“ - Covid-19
Nedjelja, 03 Svibanj 2020 09:09 -
Hrvatski zavod za mirovinsko osiguranje...
Utorak, 25 Veljača 2020 08:04 -
Nagrada dr. sc. Josip Čiček
Srijeda, 15 Siječanj 2020 10:14 -
EU zahtjevi za ekološki dizajn
Nedjelja, 15 Prosinac 2019 08:44 -
Svjetski guru kvalitete, dr. Noriaki Kano, prvi...
Utorak, 26 Ožujak 2019 10:42 -
Tko sve organizira seminare za akreditirana...
Petak, 15 Veljača 2019 09:37 -
ISO 27001:2013 (Sustav upravljanja...
Subota, 25 Kolovoz 2018 07:45 -
Bureau Veritas stekao UKAS akreditaciju za ISO...
Subota, 25 Kolovoz 2018 07:31 -
SIQ oglas za auditore
Srijeda, 22 Kolovoz 2018 08:03 -
Dodjela bespovratnih sredstava namijenjenih...
Subota, 03 Ožujak 2018 07:37 -
EUROLAB-ovi dokumenti prema ISO/IEC 17025:2017
Utorak, 13 Veljača 2018 08:59 -
Oglas Auditori – vanjski suradnici za ISO 13485
Subota, 03 Veljača 2018 09:33 -
Norme, poslovni alat za male i srednje poduzetnike
Petak, 15 Prosinac 2017 09:36 -
Bureau Veritas Croatia postaje jedan od 15...
Četvrtak, 21 Rujan 2017 06:51 -
Što očekuje laboratorije s novim izdanjem...
Utorak, 19 Rujan 2017 09:19 -
ISO 9001:2015 I ISO 14001:2015- Sustavi...
Utorak, 25 Srpanj 2017 18:11 -
Akademija izvrsnosti-novi napredni programi...
Ponedjeljak, 17 Srpanj 2017 22:55 -
Objavljen poziv „Certifikacijom proizvoda do...
Četvrtak, 18 Svibanj 2017 19:35 -
Osnovan „Centar kompetencija upravljanja rizicima“
Utorak, 01 Studeni 2016 12:35 -
Promjene u novim izdanjima normi ISO 9001:2015...
Ponedjeljak, 24 Listopad 2016 07:06