Iso 27001 2022 Standardı BGYS Revizyonu Versiyonu Değişiklikler Nedir Nelerdir
Iso 27001 2022 Standardı Bilgi Güvenliği Yönetim Sistemi BGYS Revizyonu Versiyonu Değişiklikler Nedir Nelerdir ?
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Değişikliklerinin Periyodu Zamanı Nedir ?
Uluslararası Standardizasyon Örgütü (ISO) tarafından 2022 yılında yayınlanan iso 27001 2022 Bilgi Güvenliği Yönetim Sistemi Standardı Türkiye’de de yaygın olarak kullanılan bir Bilgi Güvenliği Yönetim Sistemi standardıdır. ISO her 5 yılda bir uluslararası standartları yeniden değerlendirerek gerekli durumlarda revizyona versiyon değişikliğine gitmektedir.
ISO 27001 2022 Bilgi Güvenliği Yönetim Sistemi Ne Zaman Kim tarafından Değiştirilmiştir ?
iso 27001 2022 Bilgi Güvenliği Yönetim Sistemi standardı , bilgi güvenliği yönetim sistemleri (ISMS) için uluslararası bir standarttır ve önceki sürüm olan ISO/IEC 27001:2013'ün yerini almıştır. Bu standart, kuruluşların bilgi varlıklarını güvence altına almasına yardımcı olacak bir sistemin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gereksinimleri tanımlar. ISO/IEC 27001:2022'nin revizyonu, bazı önemli güncellemeler ve değişiklikler içermektedir.
ISO 27001 2022 Revizyonuna Versiyonuna göre ISO 27001 Belgesi Olan Firmalar Ne Yapmalıdır ?
Yapılan revizyon versiyon değişikliğine göre yeni standart EN ISO/IEC 27001 2022 Bilgi Güvenliği Yönetim Sistemi Revizyonu Versiyonu olarak yayınlanmıştır. Türkiye’nin de CEN üyesi olması nedeniyle ve bu değişikliklerin ISO tarafından da periyodik revizyonlarda dikkate alınacağını değerlendirirsek, yapılan değişikliklerin, standardın ülkemizdeki uygulamaları için de önemli olacağı öngörülmektedir.
ISO/IEC 27001:2022 Revizyonundaki Başlıca Değişiklikler
-
Yapısal Değişiklikler: Standart, uyum sağlamak için ISO’nun diğer yönetim sistemi standartlarıyla daha iyi hizalanacak şekilde güncellenmiştir. Bu, Annex SL yapısına uyumu içerir ve daha tutarlı bir yönetim sistemi entegrasyonu sağlar.
-
Kontrollerde Güncellemeler (Annex A):
- Yeni Kontroller: Bilgi güvenliği kontrolleri listesi (Annex A), bazı yeni kontrollerle güncellenmiştir. Bu kontroller, gelişen tehdit ortamı ve teknoloji değişikliklerine yanıt olarak eklenmiştir.
- Kontrol Sayısında Değişiklikler: Kontrol sayısı azaltılmış veya yeniden düzenlenmiştir. Önceden 114 kontrol varken, revizyonda bu sayı 93'e indirilmiştir.
- Kontrol Kategorileri: Kontroller dört kategori altında yeniden gruplanmıştır: organizasyonel kontroller, insan kaynakları kontrolleri, fiziksel kontroller ve teknolojik kontroller.
-
Risk Yönetimi: Risk yönetimi süreci için gereksinimlerde daha fazla netlik sağlanmıştır. Bu, kuruluşların risklerini daha etkin bir şekilde tanımlamasına, değerlendirmesine ve yönetmesine yardımcı olur.
-
Terminoloji ve Tanımlar: Standart, bazı terimleri ve tanımları güncellemiştir. Bu, daha açık ve anlaşılır bir dil kullanarak standartların uygulanmasını kolaylaştırmayı amaçlar.
-
Dökümantasyon Gereksinimleri: Dökümantasyon gereksinimlerinde bazı esneklikler sağlanmıştır. Bu, kuruluşların kendi bağlamlarına ve ihtiyaçlarına göre dökümantasyonlarını uyarlamalarına olanak tanır.
Özet
ISO/IEC 27001:2022 revizyonu, bilgi güvenliği yönetim sistemlerinin daha etkin ve güncel bir şekilde yönetilmesini sağlamayı amaçlamaktadır. Bu revizyon, özellikle gelişen teknolojilere ve değişen tehdit ortamına yanıt verecek şekilde kontrollerin güncellenmesi ve daha net bir risk yönetimi yaklaşımı sunması açısından önemlidir. Yeni yapı ve terminoloji değişiklikleri, diğer yönetim sistemi standartlarıyla uyumu artırarak, entegrasyon ve uygulama süreçlerini kolaylaştırır.