ISO/IEC 27001:2022؛ استاندارد امنیت اطلاعات با ۹۳ کنترل

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: ISO، ۲۰۲۲
ISO/IEC 27001:2022؛ استاندارد امنیت اطلاعات با ۹۳ کنترل

۱مقدمه

ISO/IEC 27001 شناخته‌شده‌ترین استاندارد بین‌المللی «سیستم مدیریت امنیت اطلاعات» (ISMS) است. نسخهٔ ۲۰۲۲ در اکتبر همان سال منتشر شد و پیوست کنترل‌های آن با استاندارد راهنمای ISO/IEC 27002:2022 هم‌راستا شد.

۲بررسی موضوع

تعداد کنترل‌ها از ۱۱۴ به ۹۳ رسید و در چهار گروه دسته‌بندی شدند: سازمانی، انسانی، فیزیکی و فناورانه. یازده کنترل تازه هم اضافه شد؛ از جمله هوش تهدید، امنیت اطلاعات در استفاده از خدمات ابری، آمادگی فناوری برای تداوم کسب‌وکار، پایش، پیکربندی امن، حذف اطلاعات، پنهان‌سازی داده و پیشگیری از نشت داده.

۳جمع‌بندی

سازمان‌هایی که گواهی نسخهٔ ۲۰۱۳ داشتند، تا اکتبر ۲۰۲۵ برای انتقال به نسخهٔ جدید مهلت داشتند. برای شرکت‌هایی که با دادهٔ مالی مشتری کار می‌کنند، این گواهی یکی از نخستین پرسش‌های بانک‌ها و سازمان‌های بزرگ است.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. ISO — ISO/IEC 27001:2022 Information security management systems ↗
  2. ISO — ISO/IEC 27002:2022 ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.