Säkerhetsstandarden ISO 27002 har uppdaterats med riktlinjer för informationssäkerhetskontroller. I samband med uppdateringen behövde även ISO 27001 anpassas. ISO 27001 och 27002 är standarder baserade på att skydda information. Syftet är att hjälpa företag att etablera och upprätthålla ett effektivt ledningssätt för informationssäkerhet. Uppdateringen innebär främst en strukturomvandling. Tidigare inkluderade standarden säkerhetsåtgärder i 14 olika domäner. Dessa domäner fanns dock sällan i andra delar av verksamheten vilket ledde till ett oharmoniserat system. Av denna anledning har den nya uppdateringen omstrukturerats till att innefatta fyra teman: Organisatoriska, människor, fysiska och teknologiska. För att göra säkerhetsåtgärderna tydligare innefattar nu även de säkerhetsåtgärder som anges i ISO 27002 syftet till varför de ska genomföras. Detta för att företagen ska förstå vikten av att implementera dem.
Articles » Säkerhetsstandarden ISO 27002 och ISO 27001 har uppdaterats
Säkerhetsstandarden ISO 27002 och ISO 27001 har uppdaterats
26 november, 2022
1 min läsning
Dela:
Lucas Nordin
Flera artiklar
Den 1 augusti 2024 träder officiellt den nya europeiska AI-förordningen i kraft. Det är världens första omfattande reglering av artificiell intelligens....
1 juli, 2024
1 min läsning
Den Europeiska Kommissionen meddelade i juni 2024 sitt preliminära beslut att Apple bryter mot Digital Markets Act (DMA)....
14 mars, 2024
1 min läsning
Kammarrätten i Stockholm har nyligen avkunnat en dom som klargör relationen mellan Sveriges grundlagsskydd enligt yttrandefrihetsgrundlagen och GDPR....
4 december, 2024
1 min läsning
EU-kommissionen har inlett ett överträdelseförfarande genom att skicka en formell underrättelse till 23 medlemsstater med anledning av att de har misslyckats med att införliva NIS2-direktivet fullt ut. En av dessa 23 medlemsstater är Sverige. Direktivet skulle ha varit införlivats i den nationella lagstiftningen senast den 17 oktober 2024 med syfte att säkerställa en hög nivå […]...
4 december, 2024
1 min läsning
Integritetsskyddsmyndigheten (IMY) har granskat larmbolaget Verisures interna hantering av bildmaterial. Myndigheten fann brister och utfärdar en reprimand. ...
3 december, 2024
1 min läsning
Fem framstående kanadensiska mediebolag har stämt Open AI då de menar att deras innehåll används till utvecklingen av AI utan tillstånd....
Taggar
- Artificiell intelligens (AI)
- Biträdesavtal
- Cookies
- Cybersäkerhet
- Datadelning
- Dataskydd
- Dataskyddsombud
- Granskning
- Guidelines
- Känsliga personuppgifter
- Konsekvensbedömningar
- Laglig grund
- Personuppgiftsincident
- Policy & riktlinjer
- Privacy by Design & Privacy by Default
- Profilering och automatiserat beslutsfattande
- Rättigheter
- Registerförteckning
- Sanktioner
- Tillsynsmyndighet
Regelverk
- AI-act (artificiell intelligens)
- Cyber Resilience Act
- Cybersecurity Act
- Dataskyddsförordningen (GDPR)
- Dataskyddslagen
- Digital Markets Act (DMA)
- Digital Operational Resilience Act (DORA)
- Digital Services Act (DSA)
- ePrivacy direktivet
- ISO/IEC 27001 - Krav för informationssäkerhetshantering
- ISO/IEC 27002 - Riktlinjer för informationssäkerhetskontroller
- ISO/IEC 27005 - Riktlinjer för hantering av informationssäkerhetsrisker
- ISO/IEC 27017 - Riktlinjer för informationssäkerhet inom molntjänster
- ISO/IEC 27018 - Skydd av personuppgifter i molntjänster
- ISO27000
- Kamerabevakningslagen
- Lagen om elektronisk kommunikation (LEK)
- NIS 2-direktivet
- NIST Cybersecurity Framework (CSF)
- Payment Card Industry Data Security Standard (PCI DSS)
- Säkerhetsskyddslagen
Rekommenderade artiklar
Den globala advokatbyrån White & Case har nu utökat sin certifiering för informationssäkerhet ISO/IEC 27001 till att inkludera tillägget för molnsäkerhet enligt ISO/IEC 27017. Advokatbyrån menar att skyddet för sina klienters uppgifter är högsta prioritet och konstaterar att ISO tillhandahåller den enda granskningsbara, internationella ackrediteringen för hantering av informationssäkerhet och hantering av sekretessinformation. Genom att […]...
En individ lämnade in ett klagomål till den grekiska dataskyddsmyndigheten mot sin fars revisor. Anledningen var att individen upptäckte genom Atens skattemyndighet att pappans inkomst för året hade skickats in via mejl efter hans död. Han hade ingen kontakt med sin far under tiden han levde. Den klagande hävdade att hans skattedeklaration skickades in utan […]...