La vida útil típica de una norma ISO es de cinco años. Después de este período, se evalúa si la norma sigue siendo válida, necesita revisión o debe ser retractada.
En 2018, cinco años después de la publicación de la norma ISO 27001:2013, llegó el momento de revisar tanto la norma ISO 27001 como la 27002. El 15 de febrero, se publicó la norma ISO 27002:2022, y se espera la norma ISO 27001:2022 para Octubre 🔜
Hay algunos cambios importantes en la actualización de la norma ISO27001:2022. Te ayudaremos a estar preparado con este artículo.
Resumen de Cambios 2022:
Título de la norma: se realiza un cambio en el nombre del comité que desarrolla la norma y como consecuencia se realiza una actualización en el nombre por formalidad. Nombre anterior: ISO/IEC 27001:2022 Information technology — Security techniques — Information security management systems — Requirements. Nuevo nombre: ISO/IEC 27001 Information security, cybersecurity and privacy protection — Information security management systems — Requirements.
La nueva versión de la norma es menos restrictiva y está enfocada en proporcionar una guía para la toma de decisiones basadas en riegos.
Título de la norma: se realiza un cambio en el nombre del comité que desarrolla la norma y como consecuencia se realiza una actualización en el nombre por formalidad. Nombre anterior: ISO/IEC 27001:2022 Information technology — Security techniques — Information security management systems — Requirements. Nuevo nombre: ISO/IEC 27001 Information security, cybersecurity and privacy protection — Information security management systems — Requirements.
La nueva versión de la norma es menos restrictiva y está enfocada en proporcionar una guía para la toma de decisiones basadas en riegos.
¿Qué pasa con la norma ISO 27001? Además de reemplazar los controles en el Anexo A, podemos confirmar que ISO 27001:2022 incluirá algunos cambios pequeños en el sistema de gestión, alineándolo con el anexo SL. Estos cambios incluyen: – Refinamiento de 4.2 Partes interesadas – Refinamiento de 4.3 Alcance – Refinamiento de 6.1.3 Tratamiento de riesgos – Adición de 6.3 Gestión de cambios – División de 9.2 en 9.2.1 General / 9.2.2 Programa de auditoría – División de 9.3 en 9.3.1 General / 9.3.2 Entrada / 9.3.3 Salida
Hello! 🥳 If you would like to receive information 😱 write us now by WhatsApp