Veränderungen in Anhang A

Die Revision der ISO 27001, veröffentlicht im Jahr 2022, hat bedeutende Änderungen, insbesondere im Anhang A, der die Controls zur Erhöhung der Informationssicherheit beschreibt, gebracht. Diese Neuerungen zielen darauf ab, den aktuellen Bedrohungen besser zu begegnen und die Sicherheitspraktiken weiter zu verfeinern. 

Eine bedeutende Veränderung ist die strukturelle Neugliederung des Anhangs A in vier Hauptgruppen: organisatorische, technische, personelle und physische Controls. Diese Kategorisierung soll eine klarere Orientierung und Anwendung der Controls ermöglichen.

 

Veränderungen in den technischen Controls

Bei der Normenrevision der ISO 27001:2022 gibt es grosse Veränderungen bei den technischen Controls. Dort werden fünf zusätzliche Controls gefordert.

Übersicht

In der Übersicht sind die 11 neuen Controls zusammengestellt. 

Nr.TitelÜbersetzung
A.5.7Threat intelligenceBedrohungsanalyse
A.5.23Information security for the use of cloud servicesInformationssicherheit für die Nutzung von Clouddiensten
A.5.30ICT readiness for business continuityIKT-Bereitschaft für die Geschäftskontinuität
A.7.4Physical security monitoringÜberwachung der physischen Sicherheit
A.8.9Configuration managementKonfigurationsmanagement
A.8.10Information deletionLöschen von Informationen
A.8.11Data maskingMaskierung von Daten
A.8.12Data leakage preventionVerhinderung von Datenlecks
A.8.16Monitoring activitiesÜberwachungstätigkeiten (Monitoring)
A.8.23Web filteringWeb-Filterung
A.8.28Secure codingSichere Softwareentwicklung (Programmierung)

#ISO27001 #InformationSecurity #CyberSecurity

Zum Inhalt springen