De ISO 27002:2022 vervangt de ISO 27002:2013. De huidige versie, beter bekend als de Annex A, sluit niet meer goed aan bij de huidige IT maatregelen.
In de nieuwe versie zijn de beheersmaatregelen herzien en opnieuw ingedeeld in logische onderwerpen. De indeling sluit meer aan bij de praktijk. De beheersmaatregelen zijn nu ook meer toegesneden op de huidige stand van de techniek.
Op de korte termijn nog niets. Als je gecertificeerd bent conform ISO 27001, blijft dat zo. In jouw Verklaring van Toepasselijkheid mag je nog steeds verwijzen naar Annex A ISO 27002:2013 of ISO 27002:2017.
Certificerende instellingen gebruiken meestal een overgangsperiode voor gecertificeerde organisaties om hun managementsysteem te herzien zodat ze kunnen voldoen aan een nieuwe versie van een standaard.
Wij raden onze opdrachtgevers aan om tijdig te starten met de transitie van de Annex A beheersmaatregelen, zodat de Verklaring van Toepasselijkheid volgens de ISO 27002:2022 is opgesteld.
Al onze opdrachtgevers die reeds ISO 27001 zijn gecertificeerd ontvangen op korte termijn nadere berichtgeving.
Neem contact op met ons team Information Security. We helpen je graag verder.
Meld je aan voor onze nieuwsbrief en blijf op de hoogte van nieuws, ontwikkelingen en relevante kennisartikelen.
Aanmelden