Ny utgåva av ISO 27002 på gång
Under en längre tid har det pågått ett stort arbete inom ISO SC 27 WG1 med att ta fram en helt omarbetad ny version av ISO 27002. Publicering sker i slutet av 2021 eller i första halvan av 2022. Hela dokumentet har arbetats om med en ny struktur, konsoliderade åtgärder samt en del nya åtgärder. Antalet åtgärder har minskats samt att samtliga åtgärder har omarbetats och moderniserats, några har även försvunnit medan nya har tillförts.
Strukturen ändras från att ha 114 åtgärder i 14 avsnitt till att nu bestå av åtgärder uppdelade på 4 områden, med 93 åtgärder:
- Organization (37 åtgärder)
- People (8 åtgärder
- Physical (14 åtgärder)
- Technological (34 åtgärder)
ISO 27002 är sammankopplad med ISO 27001 (den standard som certifiering sker mot) genom Bilaga A som innehåller en lista på åtgärder med målbeskrivning för varje åtgärd. Kommer även denna att uppdateras? Ja det finns ett beslut (ett amendment) att bilaga A sak bytas ut för att överensstämma med den nya versionen av ISO 27002 och förhoppningen är att denna ska bli klar så nära publiceringen av ISO 27002 som möjligt.
Det kommer efter publiceringen att vara en övergångsperiod där man kan fortsätta följa den gamla utgåvan och när man måste efterleva den nya.