• ISO 27001 STANDARDI REVİZYONU

  • Facebookta Paylaş twitter linkedin
ISO 27001 STANDARDI REVİZYONU

ISO 27001 STANDARDI REVİZE OLDU

TS ISO/IEC 27001:2013 Bilgi Güvenliği Yönetim Sistemi Standardı, CEN (Avrupa Standardizasyon Komitesi) tarafından 2017 yılında onaylanarak revize edilmiştir. EN ISO/IEC27001:2017 ilgili standardın Avrupa versiyonudur. Standardın ISO versiyonu etkilenmez ve değişiklikler herhangi bir yeni gereksinim getirmez. Bu güncelleme, ISO / IEC'den bir değişiklik değil, sadece CEN / Cenelec'in kabulünü yansıtan bölgesel bir güncellemedir.

CEN / Cenelec tarafından onaylanan ISO / IEC 27001 standardının bu yeni versiyonu; 2014 ve 2015'te Corrigendum's olarak yayınlanan iki ifadenin (Madde 6.1.3 ve Ek A Kontrol 8.1) buna dahil edilmesi dışında 2013 Standardı ile aynıdır. Yeni gereksinimler yoktur.

Bu güncelleme mevcut TS ISO/IEC 27001:2013 sertifikalarınızı etkilememektedir. Yeni yayınlanacak olan sertifikalar talep dahilinde TS EN ISO/IEC 27001:2017 olarak yayınlanacaktır.

Madde 6.1.3 ve Ek A Kontrol 8.1 maddelerindeki değişiklikler aşağıdaki gibidir;

1-ISO 27001 2013 Standardında ilgili Madde ( 6.1.3.d)

6.1.3.d Gerekli kontrolleri (Bk. Madde 6.1.3b) ve c)), bunların dahil edilmesinin gerekçelendirmesi, uygulanıp uygulanmadıklarını ve Ek A dan kontrollerin dışarıda bırakılmasının gerekçelendirmesini içeren bir Uygulanabilirlik Bildirgesi üretilmesi,

1-ISO 27001 2017 Standart Revizyonun ilgili Madde aşağıdaki şekilde değişmiştir. ( 6.1.3.d)

6.1.3.d Kontrol

d) Aşağıdaki hususları içeren bir Uygulanabilirlik Bildirgesi’nin üretilmesi

  • Gerekli kontroller (Madde 6.1.3 b) ve c)’ye bakılmalıdır)
  • Bu kontrollerin eklenmesinin gerekçesi

· Gerekli kontrollerin uygulanıp uygulanmadığı, ve

  • Ek A’daki kontrollerin hariç tutulması durumunda bunun gerekçesi

2-ISO 27001:2013 Standardında ilgili Madde (EK-A 8.1.1)

8.1.1 Kontrol: Bilgi ve bilgi işleme olanakları ile ilgili varlıklar belirlenmeli ve bu varlıkların bir envanteri çıkarılmalı ve idame ettirilmelidir

2-ISO 27001:2017 Standart Revizyonun ilgili Madde aşağıdaki şekilde değişmiştir (EK-A 8.1.1)

8.1.1 Bilgi, bilgi işleme olanakları ve bilgi ile ilgili diğer varlıklar belirlenmeli, envanteri çıkarılmalı ve idame ettirilmelidir


Destekleyici standartlar

Ayrıca ISO/IEC 27002:2017, bilgi güvenliği kontrolleri için uygulama kurallarında, kontrol 8.1'e yönelik düzeltmelere dayalı olarak bir güncelleme yapılmıştır. Bunlar:

8.1.1 Varlıkların envanteri
Kontrol

Bilgi, bilgi ve bilgi işleme tesisleriyle ilişkili diğer varlıklar tanımlanmalı ve bu varlıkların bir envanteri hazırlanmalı ve muhafaza edilmelidir.


8.1.3 Varlıkların kabul edilebilir kullanımı
Uygulama kılavuzu

Kuruluşun varlıklarını kullanan veya bunlara erişimi olan çalışanlar ve dış taraf kullanıcılar, kuruluşun bilgi ve bilgi işleme tesisleri ve kaynaklarıyla ilişkili varlıklarının bilgi güvenliği gereksinimleri konusunda bilgilendirilmelidir.

  • Kategoriler

  • Haberler

  • ISO 27001 STANDARDI REVİZYONU
    • 29
    •  Eylül 2021
    • ISO 27001 STANDARDI REVİZE OLDU TS ISO/IEC 27001:2013 Bilgi Güvenliği Yönet... Devamı ISO 27001 STANDARDI REVİZYONU
  • Belgelendirme Programlarında Revizy
    • 10
    •  Ağustos 2021
    • Tüm belgelendirme programlarımızda revizyon yapılmıştır.İlgili güncellemeler içi... Devamı Belgelendirme Programlarında Revizy
  • STANDARTLARIN YENİ VERSİYONLARINA G
    • 23
    •  Haziran 2021
    • 1-ISO 22000:2005 VERSİYONUNDAN, ISO 22000:2018 VERSİYONUNA GEÇİŞ SÜRESİ IAF TARA... Devamı STANDARTLARIN YENİ VERSİYONLARINA G
  • 9 Haziran Dünya Akreditasyon Günü 2
    • 9
    •  Haziran 2021
    • Akreditasyon: Sürdürülebilir Kalkınma Amaçlarının (SKA) uygulanmasını destekler!... Devamı 9 Haziran Dünya Akreditasyon Günü 2
  • CE-BP-003 2006-42-Atmakine Emniyeti
    • 9
    •  Aralık 2020
    • Alberk QA Uluslararası Teknik Kontrol Ve Belgelendirme A.Ş.2006/42/Atmakine Emni... Devamı CE-BP-003 2006-42-Atmakine Emniyeti
  • Konaklama Tesislerinde Kontrollü No
    • 6
    •  Kasım 2020
    •  Kültür ve Turizm Bakanlığı, daha önce ilgili genelgede 50 oda ve üzeri o... Devamı Konaklama Tesislerinde Kontrollü No
Alberk QA Uluslararası Teknik Kontrol ve Belgelendirme A.Ş
  • Facebook
  • Twitter
  • Google
Destek Hattı
Kalite Yönetim Sistemleri
TR - 0216 572 4910 - 11