۱مقدمه
ISO/IEC 27001 شناختهشدهترین استاندارد بینالمللی «سیستم مدیریت امنیت اطلاعات» (ISMS) است. نسخهٔ ۲۰۲۲ در اکتبر همان سال منتشر شد و پیوست کنترلهای آن با استاندارد راهنمای ISO/IEC 27002:2022 همراستا شد.
۲بررسی موضوع
تعداد کنترلها از ۱۱۴ به ۹۳ رسید و در چهار گروه دستهبندی شدند: سازمانی، انسانی، فیزیکی و فناورانه. یازده کنترل تازه هم اضافه شد؛ از جمله هوش تهدید، امنیت اطلاعات در استفاده از خدمات ابری، آمادگی فناوری برای تداوم کسبوکار، پایش، پیکربندی امن، حذف اطلاعات، پنهانسازی داده و پیشگیری از نشت داده.
۳جمعبندی
سازمانهایی که گواهی نسخهٔ ۲۰۱۳ داشتند، تا اکتبر ۲۰۲۵ برای انتقال به نسخهٔ جدید مهلت داشتند. برای شرکتهایی که با دادهٔ مالی مشتری کار میکنند، این گواهی یکی از نخستین پرسشهای بانکها و سازمانهای بزرگ است.
منابع
همفکران فناوری شریفاین مقاله خلاصهای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیمهای مالی تهیه کرده است.
میخواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان
همفکران فناوری شریف

