
01. februar 2021
Den nye udgave af standarden ISO/IEC 27002, som er en vejledning i foranstaltninger for informationssikkerhed, omfatter en række væsentlige ændringer.
”ISO/IEC 27002 er værd at kigge nærmere på for alle, der arbejder med at udvælge og implementere foranstaltninger til håndtering af informationssikkerhedsrisici. Og med den nye version, som rammer hylderne i andet halvår af 2021, venter der os en lille revolution, der bl.a. vil gøre det nemmere at skabe sammenhæng imellem forretningens målsætninger og de konkrete foranstaltninger”, siger Anders Linde, chefkonsulent i Dansk Standard.
Blandt andet følger den nye vejledning en helt ny struktur, antallet af foranstaltninger er stærkt reduceret og anvendelsen af forskellige attributter giver nye perspektiver på de enkelte foranstaltninger.
Standarden ISO/IEC 27002 kan fx anvendes som led i etableringen af et ledelsessystem for information (ISMS) efter ISO/IEC 27001. Desuden kan standarden bruges som generel inspiration til at udpege og etablere de for organisationen relevante foranstaltninger.
”ISO/IEC 27002 kan benyttes som inspirationskilde til, hvilke foranstaltninger man bør overveje at implementere, hvis man ønsker at forbedre sin organisations niveau af informationssikkerhed. Desuden fungerer den som en værktøjskasse til håndtering af risici i forbindelse med organisationers varetagelse af privatlivsbeskyttelse i GDPR-regi, der forudsætter en stillingtagen til passende tekniske og organisatoriske foranstaltninger, siger Anders Linde.”
Standarden henvender sig til alle typer og størrelser af organisationer, private såvel som offentlige.
Dansk Standard har netop udgivet et whitepaper, der giver et overblik over de nye ændringer i ISO/IEC 27002.
Hvordan klæder man organisationen på til at bruge AI ansvarligt og leve op til AI Act? Se eller gense webinaret om den nye nationale specifikation for AI-færdigheder, lanceret af Dansk Standard, IDA og eksperter fra erhvervslivet.
Vil du have inspiration til, hvordan I implementerer de nye cybersikkerhedskrav fra NIS2-loven? Se eller gense dette webinar og bliv klogere på både indholdet i de nye NIS2-vejledninger, og hvilken værdi det kan give at tage udgangspunkt i standar...
Et fælles sprog om kvanteteknologi er afgørende for at udnytte dens potentiale. Den nye specifikation giver et solidt fundament, som gør det muligt for både virksomheder, forskere og beslutningstagere at samarbejde mere effektivt om udvikling, imp...
Den 2. august 2026 skal organisationer, der udvikler eller anvender AI-systemer, som bliver karakteriseret som højrisiko, leve op til en række krav i AI Act, den europæiske forordning for kunstig intelligens. Kommende standarder skal hjælpe organi...