Controlli ISO 27001 2022
Controlli ISO 27001 2022
la vostra
transizione
Nuovi controlli
Modifiche chiave
Indietro Avanti
11
possono implementare per migliorare la sicurezza, è stata Sono ora previsti
93 La maggior
aggiornata a Febbraio 2022. Di conseguenza, la nuova
versione della norma ISO 27001, che delinea i requisiti di
un sistema di gestione della sicurezza delle informazioni nuovi controlli parte
(ISMS), è stata pubblicata nell'ultimo trimestre del 2022.
controlli di questi è stata sottoposta
a una qualche forma di
invece di
56
La nuova versione includerà i nuovi controlli delineati modifica del testo, che
114
dalla norma ISO 27002:2022 e le organizzazioni sono potrebbe influire sul
ora tenute a rivedere la propria valutazione del rischio modo in cui la norma viene
interpretata e implementata
per determinare se è necessario implementare nuovi controlli della norma ISO 27001:2013
trattamenti del rischio o aggiornare quelli esistenti. sono stati accorpati in 24 controlli
della norma ISO 27001:2022
A.5.8 Controlli organizzativi Sicurezza delle informazioni nella gestione dei progetti
A.5.10 Controlli organizzativi Uso accettabile delle informazioni e di altri asset associati
Accorpato in A.5.18
A.9.2.5
Accorpato in A.5.17
A.9.4.3
CRITTOGRAFIA
Accorpato in A.8.1.5
A.12.4.2
Accorpato in A.8.1.5
A.12.4.3
NUOVO A.8.19 Fattori tecnici Installazione del software sui sistemi operativi
A.12.7.1 A.8.34 Fattori tecnici Protezione dei sistemi informativi durante le verifiche di audit
Accorpato in A.5.14
A.13.2.2
Accorpato in A.5.14
A.13.2.3
A.5.19 Controlli organizzativi Sicurezza delle informazioni nei rapporti con i fornitori
A.5.20 Controlli organizzativi Gestione della sicurezza delle informazioni nell'ambito degli accordi con i fornitori
A.5.21 Controlli organizzativi Gestione della sicurezza delle informazioni nella supply chain delle tecnologie dell'informazione e della comunicazione (ICT)
A.5.22 Controlli organizzativi Monitoraggio, revisione e gestione delle modifiche dei servizi dei fornitori
NUOVO A.5.23 Controlli organizzativi Sicurezza delle informazioni per l'uso dei servizi cloud
GESTIONE DEGLI INCIDENTI RELATIVI ALLA SICUREZZA DELLE INFORMAZIONI
A.5.24 Controlli organizzativi Pianificazione e preparazione della gestione degli incidenti relativi alla sicurezza delle informazioni
A.16.1.4 A.5.25 Controlli organizzativi Valutazione e decisione sugli eventi relativi alla sicurezza delle informazioni
A.16.1.5 A.5.26 Controlli organizzativi Risposta agli incidenti relativi alla sicurezza delle informazioni
A.16.1.6 A.5.27 Controlli organizzativi Imparare dagli incidenti relativi alla sicurezza informatica
Accorpato
ASPETTI DELLA GESTIONE DELLA BUSINESS CONTINUITY LEGATI ALLA SICUREZZA DELLE in A.8.32 con A.12.1.2, A.14.2.2 e A.14.2.4
INFORMAZIONI
A.17.1.1 A.5.29 Controlli organizzativi Sicurezza delle informazioni durante le interruzioni delle attività
NUOVO A.5.30 Controlli organizzativi Preparazione delle ICT per la business continuity
A.8.14 Fattori tecnici Ridondanza delle strutture per il trattamento delle informazioni
A.5.34 Controlli organizzativi Privacy e protezione delle informazioni che consentono l'identificazione personale (PII, Personal identifiable information)
REVISIONI SULLA SICUREZZA DELLE INFORMAZIONI
A.5.36 Controlli organizzativi Conformità a politiche, regole e standard sulla sicurezza delle informazioni
Scoprite ThreatWatcher
Il servizio ThreatWatcher di LRQA Nettitude fornisce una valutazione gestita utilizzando tecniche avanzate
di rilevamento e analisi per identificare minacce prima sconosciute che potrebbero essere utilizzate
in un attacco informatico. La "security intelligence" di ThreatWatcher può mettere in evidenza i punti
deboli a livello di formazione degli utenti e aiutare a identificare la superficie di un possibile attacco
digitale come mai prima d'ora. ThreatWatcher di Nettitude è fornito dal nostro team di analisti
di threat intelligence, altamente qualificati ed esperti, ed è supportato dalla piattaforma Recorded Future.
L'obiettivo di questo nuovo controllo è fornire alle organizzazioni una comprensione più approfondita
delle minacce informatiche raccogliendo, analizzando e contestualizzando i dati sugli attacchi
informatici attuali e futuri. Il nuovo controllo è stato progettato anche per aiutare le organizzazioni
a capire come gli hacker potrebbero violarle e informare le aziende sui tipi di dati
che interessano gli aggressori.
Contattate i nostri esperti per ulteriori informazioni su ThreatWatcher e gli altri servizi
LRQA Nettitude che possono aiutarvi a dimostrare la conformità ai nuovi requisiti
e controlli introdotti nella norma ISO 27001:2022.
Ulteriori informazioni
Informazioni su LRQA:
Riunendo competenze senza pari in materia di certificazione, brand assurance e formazione, LRQA è uno dei principali fornitori mondiali di soluzioni
per la sicurezza e l'assurance alimentare. Collaborando con aziende agricole, aziende di pesca, produttori alimentari, ristoranti, hotel e rivenditori
globali, contribuiamo a gestire i rischi legati alla sicurezza alimentare e alla sostenibilità lungo tutte le supply chain e siamo diventati un fornitore
leader mondiale di servizi di assurance.
Andiamo fieri della nostra tradizione, ma siamo convinti che ciò che conta è quello che siamo oggi, perché è da qui che sviluppiamo il nostro modo
di collaborare con i clienti domani. Combinando solidi valori, decenni di esperienza nella gestione e mitigazione del rischio e una forte attenzione
al futuro, siamo qui per aiutare i nostri clienti a creare aziende più sicure, più protette e più sostenibili.
Dai servizi indipendenti di auditing, certificazione e formazione ai servizi di consulenza tecnica, dalla tecnologia di assurance in tempo reale alla
trasformazione guidata dai dati delle supply chain, le nostre innovative soluzioni end-to-end consentono ai clienti di affrontare i panorami di rischio
in rapida evoluzione, aiutandoli a plasmare il futuro invece di lasciare che sia il futuro a plasmare loro.
Contattateci
Per ulteriori informazioni visitate www.lrqa.com/it-it/, inviate un'e-mail all'indirizzo [email protected] o chiamate il numero +39 02 30551200
LRQA
Viale Monza 265
Milano
(MI)
20126
Italia
Nonostante la massima cura prestata nell'assicurare che tutte le informazioni fornite siano accurate e aggiornate, LRQA non accetta alcuna responsabilità per imprecisioni o modifiche alle informazioni.
Per ulteriori informazioni su LRQA, fate clic qui. © LRQA Group Limited 2023