Ny standard for informationssikkerhed på vej

01. februar 2021

Ny standard for informationssikkerhed på vej

Standarden ISO/IEC 27002, der vejleder i passende foranstaltninger for beskyttelse af informationer, udkommer i en ny version i år. Den indeholder en række ændringer, som er væsentlige for alle, der arbejder med standarder for informationssikkerhed. Dansk Standard har netop udgivet et whitepaper, der giver indblik i den nye standard.

Den nye udgave af standarden ISO/IEC 27002, som er en vejledning i foranstaltninger for informationssikkerhed, omfatter en række væsentlige ændringer.

”ISO/IEC 27002 er værd at kigge nærmere på for alle, der arbejder med at udvælge og implementere foranstaltninger til håndtering af informationssikkerhedsrisici. Og med den nye version, som rammer hylderne i andet halvår af 2021, venter der os en lille revolution, der bl.a. vil gøre det nemmere at skabe sammenhæng imellem forretningens målsætninger og de konkrete foranstaltninger”, siger Anders Linde, chefkonsulent i Dansk Standard.

Nye foranstaltninger serveret i en helt ny struktur

Blandt andet følger den nye vejledning en helt ny struktur, antallet af foranstaltninger er stærkt reduceret og anvendelsen af forskellige attributter giver nye perspektiver på de enkelte foranstaltninger.

Standarden ISO/IEC 27002 kan fx anvendes som led i etableringen af et ledelsessystem for information (ISMS) efter ISO/IEC 27001. Desuden kan standarden bruges som generel inspiration til at udpege og etablere de for organisationen relevante foranstaltninger.

”ISO/IEC 27002 kan benyttes som inspirationskilde til, hvilke foranstaltninger man bør overveje at implementere, hvis man ønsker at forbedre sin organisations niveau af informationssikkerhed. Desuden fungerer den som en værktøjskasse til håndtering af risici i forbindelse med organisationers varetagelse af privatlivsbeskyttelse i GDPR-regi, der forudsætter en stillingtagen til passende tekniske og organisatoriske foranstaltninger, siger Anders Linde.”

Standarden henvender sig til alle typer og størrelser af organisationer, private såvel som offentlige.

Nyt whitepaper giver indblik i den nye version af ISO/IEC 27002

Dansk Standard har netop udgivet et whitepaper, der giver et overblik over de nye ændringer i ISO/IEC 27002.

 

Kontakt

Lisa Olufson Klæsøe
Lisa Olufson Klæsøe Pressechef | Media Relations Manager
Marketing og kommunikation
E: lio@ds.dk
T: 39966279

Se også

10. juni 2022

Se eller gense webinaret om de nye strukturer og foranstaltninger i ISO/IEC 27001 og 27002

Webinaret henvender sig til alle, der arbejder med informationssikkerhed, og som ønsker en hurtig introduktion til ISO/IEC 27001 og ISO/IEC 27002, samt de nye ændringer i de reviderede udgaver.

Video: Webinar om EU’s initiativer inden for cybersikkerhed

25. maj 2022

Video: Webinar om EU’s initiativer inden for cybersikkerhed

Dette webinar giver dig et overblik over, hvilke yderligere initiativer der er på vej. Derudover dykker vi ned i nogle af de enkelte initiativer så som det nye NIS-direktiv (NIS2) og Cybersecurity Act. Vi ser også nærmere på, hvad initiativerne ko...

Få overblik over den nye ISO 27002 i denne Podcast

05. maj 2022

Få overblik over den nye ISO 27002 i denne Podcast

Hør denne podcast, hvor Lasse Kaltoft fra Dansk Standard forklarer i ændringerne i den nye ISO 27002-version, som sammen med ISO 27001 er de mest anvendte standarder inden for informationssikkerheder.

Danmark har en styrkeposition inden for AI

08. marts 2022

Dansk styrkeposition inden for AI giver gode forudsætninger for at tage næste skridt

Danmark har nogle af de bedste uddannelsesinstitutioner inden for kunstig intelligens (AI) i Europa, vi går forrest i udviklingen af standarder på området, og mange virksomheder eksperimenterer med det. Derfor er Danmark godt rustet til at anvende...