Aký je rozdiel medzi ISO/IEC 27001 a ISO/IEC 27002

KATEGÓRIA
|
AUTOR

Rok 2022 bude pre rodinu noriem rady ISO/IEC 27000 kľúčový. Vo februári vyšla revidovaná norma ISO/IEC 27002:2022 a ISO 27001 ju bude nasledovať. Aký je ale rozdiel medzi týmito dvoma normami? Načo sú zamerané a prečo by ich organizácie mali poznať? 

Čo je ISO/IEC 27001?

Norma ISO/IEC 27001 špecifikuje požiadavky na zostavenie, implementáciu, prevádzku, monitorovanie, preskúmanie a zlepšovanie systému manažérstva informačnej bezpečnosti. Cieľom normy je systematicky zabezpečiť aby nedošlo k narušeniu informačnej bezpečnosti organizácie a zamedziť tak vážnym finančným škodám alebo prípadným ťažkostiam straty dôvery organizácie.

Čo je ISO/IEC 27002?

Norma ISO/IEC 27002 predstavuje zoznam špecifických požiadaviek na bezpečnosť. Táto norma navrhuje a podrobne opisuje použitie bezpečnostných kontrol v organizáciách. Pozostáva zo špecifických usmernení týkajúcich sa vývoja štandardov organizačnej bezpečnosti a účinných postupov riadenia bezpečnosti, ktoré pomáhajú budovať dôvernosť v rámci organizačných činností. 

Norma ISO/IEC 27002:2022 obsahuje 93 kontrol informačnej bezpečnosti, ktoré sú zahrnuté v štyroch hlavných bodoch:

  • Organizačné kontroly
  • Kontroly ľudských zdrojov
  • Fyzické kontroly
  • Technické kontroly

 

Aký je rozdiel medzi ISO/IEC 27001 a ISO/IEC 27002?

  • ISO/IEC 27001 poskytuje požiadavky pre organizácie, ktoré chcú zaviesť, implementovať, udržiavať a neustále zlepšovať systém riadenia informačnej bezpečnosti. 
  • ISO/IEC 27002 je medzinárodná norma používaná ako pomôcka, podpora na usmernenie zavedenia informačnej bezpečnosti. Je to implementačná norma založená na návrhoch a osvedčených postupoch. 
  • V tomto ohľade je hlavný rozdiel v tom, že organizácie môžu získať certifikáciu podľa ISO/IEC 27001, zatiaľ čo nemôžu získať certifikáciu podľa ISO/IEC 27002. 
  • ISO/IEC 27002 slúži ako podporný materiál pri implementácii požiadaviek a kontrol ISO/IEC 27001.

 

Spoločnosť CeMS, s.r.o. po vydaní aktualizácií a dodatkov k norme ISO/IEC 27001 upraví svoje školenia a vy sa tak budete môcť rýchlo oboznámiť so všetkými zmenami. 
Predpokladaný termín zmien je naplánovaný na apríl – máj 2022. Odoberajte naše aktuality, kde Vás informujeme o všetkých oficiálnych zmenách v normách. 
 

Mohlo by Vás zaujímať:

Podobné články

Aké zmeny aktuálne schválilo EÚ pre firmy ku ESG? Čo znamená OMNIBUS?

Aké zmeny aktuálne schválilo EÚ pre firmy ku ESG? Čo znamená OMNIBUS?

KATEGÓRIA

V posledných dňoch a týždňoch sa v súvislosti s problematikou ESG veľmi často diskutuje aj téma OMNIBUS. Čo to znamená? Povieme si viac...

Zobraziť viac
Optimalizácia logistických procesov - 1. časť: Databázy

Optimalizácia logistických procesov - 1. časť: Databázy

KATEGÓRIA

Základom naozaj dobrej logistiky je mať základné dáta v poriadku. Čo to znamená?

Zobraziť viac
Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

KATEGÓRIA

Falšovanie potravín je fenomén, ktorý sa vyskytuje po celom svete a predstavuje vážne riziko pre zdravie spotrebiteľov aj pre ekonomiku. Ide o úmyselné klamanie spotrebiteľov s cieľom dosiahnuť finančný zisk, a to prostredníctvom manipulácie s potravinami.

Zobraziť viac
Navrhované zmeny v ESG a dobrovoľné štandardy

Navrhované zmeny v ESG a dobrovoľné štandardy

KATEGÓRIA

Na konci februára 2025 vydala Európska komisia návrh na zmiernenie povinností v oblasti ESG reportingu. Cieľom návrhu je znížiť administratívnu záťaž podnikov spojenú s tvorbou reportu udržateľnosti. Návrh reaguje na potrebu posilniť konkurencieschopnosť EÚ a zladiť regulácie s reálnymi možnosťami podnikov.

Zobraziť viac

Newsletter