2024-05-29 10:32
Megjelent az új ISO/IEC 27001:2022 szabvány, magyar megfelelője MSZ ISO/IEC 27001:2023
A globális kiberbiztonsági kihívások kezelése és a digitális bizalom javítása érdekében 2022. október 25-én megjelent az ISO/IEC 27001 szabvány új, továbbfejlesztett változata, az ISO/IEC 27001:2022.
Ennek magyar nyelvű fordítása, és hivatalos szabványkiadása az MSZ ISO/IEC 27001:2023 szintén megjelent 2023. június 01-n. Címe: „Információbiztonság, kiberbiztonság és a magánélet védelme. Információbiztonság-irányítási rendszerek. Követelmények”
A világ legismertebb információbiztonság-kezelési szabványa segít a szervezeteknek megvédeni információs eszközeiket, ami létfontosságú a mai, egyre inkább digitalizálódó világban.
Az ISO/IEC 27001:2022 (MSZ ISO/IEC 27001:2023) szabvány az ISO/IEC 27001:2013 (MSZ ISO/IEC 27001:2014) szabványt helyettesíti.
Az új szabvány nem egy teljes mértékben felülvizsgált szabvány, csak korábban kiadott javításokat, valamint egyéb kisebb módosításokat tartalmaz, amelyek az ISO 9001 és egyéb HLS szerkezetű irányítási rendszer szabványokhoz való nagyobb alkalmazkodást célozták.
Az új szabványra való áttérés nemzetközileg meghatározott határideje 3 év.
Az ISO/IEC 27001:2013, ill. MSZ ISO/IEC 27001:2014 szerint már tanúsított ügyfeleknek az áttérést 2025.10.31-ig kell teljesíteniük felügyeleti, megújító vagy rendkívüli audit keretében.
Mindez azt jelenti, hogy:
-Új tanúsítás (kezdeti audit) a „régi”, ISO/IEC 27001:2013 szerint már nem végezhető.
-Felügyeleti, ill. megújító audit végezhető még ISO/IEC 27001:2013, ill. az MSZ ISO/IEC 27001:2014 szabvány szerint 2024.10.31-ig.
-A régi szabványjelzetet tartalmazó (MSZ ISO/IEC 27001:2014) Tanúsítványok legkésőbbi lejárati dátuma 2025.10.31. lehet.
-2024.10.31-től már csak az új, ISO/IEC 27001:2022, ill. MSZ ISO/IEC 27001:2023 szabvány szerint végezhető audit.
-Amennyiben régi szabvány szerint tanúsított ügyfelünk valamely auditon áttér az új, MSZ ISO/IEC 27001:2023 szabványra, akkor a Tanúsítványa lejárati dátuma visszaáll az eredeti, 3 éves ciklusra (megújítástól számított 3 évre).
Éghajlatváltozás követelményeinek lekövetése, az ISO 9001, ISO 14001, ISO 45001, ISO 27001 szabványmódosulásnak megfelelés tanúsított szervezetként
A tanúsított szervezetek feladata, hogy megvizsgálják, az éghajlatváltozás -mint külső környezeti tényező- hatással van-e a működésükre, ill. az érdekelt felek között felmerül-e követelmény a klímaváltozással kapcsolatban. Amennyiben emiatt a kockázatértékelés is módosítandó, akkor ezt is végezzék el. Mindezekről dokumentált információ, feljegyzés (a saját rendszerüknek megfelelően) álljon rendelkezésre.
2024-08-29 11:33