Το νέο πρότυπο ISO/IEC 27001:2022 «Ασφάλεια πληροφοριών, κυβερνοασφάλεια και προστασία της ιδιωτικότητας -Συστήματα διαχείρισης ασφάλειας πληροφοριών- Απαιτήσεις» εκδόθηκε στις 25.10.2022 και αντικαθιστά το ISO/IEC 27001:2013.
Το ISO 27001:2022 είναι ένα πρότυπο για τη διαχείριση ασφάλειας πληροφοριών που καλύπτει τρία κύρια θέματα: πληροφοριακή ασφάλεια, κυβερνοασφάλεια και προστασία της ιδιωτικότητας. Το πρότυπο θεσπίζει απαιτήσεις και οδηγίες για την υλοποίηση, λειτουργία, διατήρηση και βελτίωση ενός συστήματος διαχείρισης ασφάλειας πληροφοριών (ISMS). Ο στόχος του ISO 27001:2022 είναι να βοηθήσει τις εταιρείες/οργανισμούς να διαχειρίζονται τους κινδύνους που σχετίζονται με τις πληροφορίες τους, προστατεύοντάς τις από απειλές όπως η κακόβουλη πρόσβαση, η διαρροή, η καταστροφή και η απώλεια.
Το ISO 27001:2022 απευθύνεται σε επιχειρήσεις όλων των μεγεθών και τομέων δραστηριότητας, καθώς και σε δημόσιους και ιδιωτικούς οργανισμούς, που επιδιώκουν την ενίσχυση της πληροφοριακής τους ασφάλειας και την προστασία των δεδομένων τους, με έμφαση στην κυβερνοασφάλεια, προκειμένου να αντιμετωπίσουν τους αυξανόμενους κινδύνους που σχετίζονται με την ψηφιακή ασφάλεια και τις κυβερνοεπιθέσεις.
Κατά την ανάληψη έργου ανάπτυξης Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών κατά το πρότυπο ISO 27001:2022 από την ISOEXPERTS ακολουθούνται τα παρακάτω βήματα: