Nieuwe ISO 27001 moet einde maken aan vinkjes zetten
Er is een nieuwe versie van informatiebeveiligingsnorm ISO 27001 in de maak. In die versie, die in mei of juni verschijnt, staan maatregelen om risico s te beperken centraal. Nu wordt ISO 27001 vooral als checklist gebruikt. Inmiddels is een eerste bijlage (ISO 27002) aangepast. Dat meldt NEN, de Nederlandse tak van het internationale normen en standaarden instituut ISO.
De herziene norm – volledig naam: NEN-ISO/IEC 27002 Informatietechnologie – Beveiligingstechnieken – Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging – is ontwikkeld voor organisaties van elk type en elke omvang. Het moet zaken als afpersing, diefstal van gegevens en uitval van ict-diensten voorkomen.
De maatregelen uit ISO 27002 horen gelijk te zijn aan bijlage A van ISO 27001, schrijft NEN.
De informatiebeveiligingsnorm biedt suggesties, best practices en handvatten voor de implementatie en het onderhoud van Information Security Management Systems (ISMS). NEN licht toe dat normen om de vijf jaar worden beoordeeld met de bedoeling ze actueel en wereldwijd relevant te houden. Bij die beoordeling bleek dat de norm in kwestie te veel als checklist werd gebruikt en daarom waren er aanpassingen nodig. Opvallend detail: het gaat om een aanpassing zonder inhoudelijk wijzigingen. ISO schudt dus vooral de vorm op.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Veel mensen kennen hun rechten niet bij automatische besluiten | Verder lezen | |
Waarom Europa zwaarder inzet op AI-security | Verder lezen | |
Kamer wil opheldering over ChipSoft-hack: geen incident, maar symptoom van te grote afhankelijkheid | Verder lezen | |
DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog | Verder lezen | |
AP gaat ict-leveranciers preventief controleren | Verder lezen | |
Tweede Kamer stemt in met wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten | Verder lezen | |
Door het datalek bij Booking.com krijgen oplichters precies wat ze nodig hebben om gasten te benaderen | Verder lezen | |
Digitale soevereiniteit en AI-security veranderen de spelregels | Verder lezen | |
Basic-Fit getroffen door grote hack, gegevens van 1 miljoen leden liggen op straat | Verder lezen | |
Cyberbeleid gaat veel verder dan techniek | Verder lezen |