Die neue ISO 27001:2022

Die neue ISO 27001:2022 Norm umfasst in der ISO 27002:2022 nunmehr 93 Kontrollen, welche in 4 Überkapitel unterteilt sind. Die bis dato aktuelle Version ISO 27001:2022  enthält 114 Kontrollen und 14 Überkapitel.

Jede Kontrolle ist zukünftig mit 5 Attributen hinterlegt:

  1. Kategorisierung: präventiv, detektivisch, korrigierend
  2. Merkmale der Informationssicherheit: Vertraulichkeit, Integrität, Verfügbarkeit (CIA);
  3. Cybersicherheitskonzepte: Identität, Schutz, Identifizierung, Reaktion, Wiederherstellung;
  4. Operative Fähigkeiten: Governance, Vermögensverwaltung, Informationssicherheit, Sicherheit der Humanressourcen, usw.
  5. Sicherheitsbereiche: Governance, Schutz, Widerstandsfähigkeit.

Die neue Norm ISO 27001:2022 führt darüberhinaus neue Kontrollen ein, darunter:

  • Identitätsmanagement
  • Löschung von Informationen
  • Maskierung von Daten
  • ...
  • ...

Was ist der grundsätzliche Unterschied zwischen ISO 27001 und ISO 27002?

Organisationen können sich nach der ISO 27001 zertifizieren und damit von externer Stelle ihre Konformität mit dem Standard bestätigen lassen. Die ISO 27001 bietet also einen Rahmen für das (zertifizierbare) Informationssicherheitsmanagementsystem.

Die ISO 27002 hingegen enthält konkrete Richtlinien für die praktische Umsetzung, einschließlich der Implementierung und Verwaltung von Kontrollen, unter Berücksichtigung der individuellen Informationssicherheitsrisiken.

Kontaktieren Sie mich gerne, wenn sie weitergehende Fragen zu den Normen und zu Möglichkeiten der Umsetzung wirkungsvoller Informationssicherheit in ihrer Organisation haben.

Read more

Ernsthafter digitaler Sicherheitsvorfall an der TU Wien

Ernsthafter digitaler Sicherheitsvorfall an der TU Wien

An der TU Wien kam es Ende vergangener Woche zu einem schwerwiegenden IT-Sicherheitsvorfall. Unbekannte verschafften sich unbefugten Zugriff auf das Universitätsnetzwerk und kompromittierten mehrere Benutzerkonten. Die Tragweite des Vorfalls ist derzeit noch nicht abschließend abschätzbar. Die Universität hat den Vorfall laut Presseinformation bereits zu Wochenbeginn ordnungsgemäß der Datenschutzbehörde gemeldet und

By Michael Mrak
Europa im digitalen Machtspiel: Warum Nichthandeln heute ein strategisches Versäumnis ist

Europa im digitalen Machtspiel: Warum Nichthandeln heute ein strategisches Versäumnis ist

In der aktuellen geopolitischen Lage zeichnet sich eine fundamentale strategische Herausforderung für Europa ab: Die Abhängigkeit von US-Technologiegiganten im Bereich kritischer digitaler Infrastruktur gefährdet nicht nur die wirtschaftliche Autonomie, sondern berührt elementare Fragen von Sicherheit, Rechtsstaatlichkeit und demokratischer Selbstbestimmung. Dieser Diskussionsbeitrag konkretisiert, warum Europa jetzt handeln muss — und warum Verzögerung

By Michael Mrak
„W“ - eine neue europäische Social Media Plattform im Kontext bestehender Alternativen

„W“ - eine neue europäische Social Media Plattform im Kontext bestehender Alternativen

Europa steht am Beginn einer neuen Phase digitaler Souveränität im Bereich sozialer Medien. Mit der Ankündigung der Social-Media-Plattform „W“  positioniert sich ein neu gestartetes Projekt als europäische Alternative zu X (ehemals Twitter) mit dem expliziten Anspruch, Datenschutz, echte Identität und Transparenz stärker zu garantieren als die US-amerikanischen Plattformen.  Was ist

By Michael Mrak