Bijdrage van Bloggers (blogs)
ISO27001: 2022, Voldoen aan de nieuwe norm voor 1 november 2025
Plaatsingsdatum | 26-04-2024 |
Berichtdatum | April 2024 |
Blog door Nandenie Moenielal, strategisch adviseur security bij Legian. ISO27001, waarom ook alweer? Mocht je certificering niet nodig vinden, ook dan is de ISO27001 standaard een gedegen instrument om informatiebeveiliging als managementsysteem in te richten binnen je eigen organisatie. Deadline Nieuwe norm Periodiek worden de standaarden bijgeschaafd. Voor de ISO27001 is dit een update in 2022 (officieel ISO/IEC 27001:2022) ten opzichte van de voorlaatste versie in 2013. Bepaalde wijzigingen hebben een impact op de organisatie, bedrijfsvoering en processen. Dit houdt in dat er bepaalde acties genomen moeten worden. Over het algemeen zijn er de volgende wijzigingen: In de norm zien we een aantal belangrijke tekstuele aanpassingen in de hoofdstukken 4, 6 en 8. Ook in de andere hoofdstukken (5,7,9 en 10) zitten er (kleine) aanpassingen. In het algemeen zien we: Voorheen waren er 14 categorieën van controls. Nu zijn er 4 thema’s, namelijk: Belangrijk zijn de 11 nieuwe controls, die voor reeds gecertificeerde organisaties impact zullen hebben. Zo is er aandacht voor Threat Intelligence. Organisaties die voor dit onderwerp nog niets geregeld hebbenebben, zullen dit moeten integreren in hun risicoanalyse, evaluatie en mitigatie. Door middel van Threat intelligence kan de informatie over dreigingen gekoppeld worden aan de mitigatie van risico’s. Een overzicht van de 11 nieuwe controls:
Aanvullend is er een nog update verschenen: ISO-IEC 27001:2022/Amd 1: 2024 (Climate action changes) *. Hierin wordt geadresseerd om rekening te houden met de mogelijke effecten van klimaatverandering, Dit is vooral van toepassing voor clausule 4.1 en 4.2 van de norm. Hoe nu verder?
Zo ben jij straks op 1 november 2025 ISO27001‘ready’! |
Categorie(n) | GRC en Assuring, Cybersecurity, Branche > Dienstverlening |
Automatisch op de hoogte blijven?
Schrijf u in voor onze gratis periodieke
nieuwsbrief.
Woensdag 8 oktober 2025
Bijeenkomst Software voor externe verslaggeving, audit en interne rapportage
Met speciaal thema "Software voor fiscale aangifte IB / VPB: van 5 naar 7 aanbieders in 2025". Nieuwe aanbieders stellen zich voor en bestaande aanbieders gaan in op ontwikkeling en innovatie. Open banking maakt het mogelijk om door de bank verkregen transacties van cliënten geautomatiseerd in te zetten binnen de Audit praktijk. De nieuwe XML Auditfile (XAF) 4.0. Interne rapportages en audit met BI. RGS MKB: standaard decimaal rekeningschema met basis voor kengetallen, (externe) rapportages en audits. Wat hebben ViDA en DRR te maken met E-factureren. En het gebruik van AI komt aan de orde.
Meer info en aanmelden.