L'Organisation internationale de normalisation (ISO) a récemment publié une mise à jour de la norme ISO 27001. Il est recommandé aux entreprises de passer à cette nouvelle version de la norme.
L'ISO a récemment publié ISO 27001:2022, une version actualisée de la norme.
(Source : WrightStudio - stock.adobe.com)
L'Organisation internationale de normalisation (ISO) met périodiquement à jour ses normes afin de s'aligner sur les meilleures pratiques du secteur et de répondre aux menaces et défis émergents en matière de sécurité de l'information. La norme ISO 27001:2013 a servi de cadre solide, en aidant à établir et à maintenir des systèmes de gestion de la sécurité de l'information efficaces.
L'ISO a récemment publié ISO 27001:2022, une version actualisée de la norme. Les entreprises qui appliquent la norme ISO 27001:2013 devraient envisager de passer à la norme ISO 27001:2022 d'ici à 2024 pour les raisons suivantes :
Un avantage concurrentiel : pour certaines organisations, le passage à la norme ISO 27001:2022 pourrait être un facteur de différenciation concurrentielle.
Alignement sur le paysage actuel des menaces : la nouvelle version est plus à jour avec les pratiques et les menaces actuelles en matière de cybersécurité, ce qui pourrait donner lieu à un système de gestion de la sécurité de l'information (SGSI) plus robuste.
Un soutien accru à la gestion des risques : la nouvelle norme met davantage l'accent sur le rôle du leadership en matière de sécurité de l'information, en insistant davantage sur l'évaluation et la gestion des risques.
Une meilleure intégration : la norme ISO 27001:2022 est conçue pour être plus compatible avec les autres normes de systèmes de management de l'ISO, ce qui facilite son intégration.
Exigences accrues en matière de documentation : ISO 27001:2022 fournit des orientations plus claires sur la documentation, ce qui permet de démontrer plus facilement la conformité aux auditeurs et aux parties prenantes.
Terminologie actualisée : la norme actualisée utilise une terminologie cohérente avec d'autres cadres de cybersécurité et normes internationales, ce qui facilite la communication et l'alignement avec les pairs de l'industrie.
Champ d'application étendu : ISO 27001:2022 aborde le paysage plus large de la sécurité de l'information, y compris la sécurité du cloud, le travail à distance et les technologies émergentes.
Le passage à la norme ISO 27001:2022 n'est pas seulement une exigence de conformité, il s'agit d'un investissement dans la protection continue des informations sensibles et dans le maintien de la réputation en tant qu'organisation fiable et sûre.
(ID:49734269)
Stand vom 30.10.2020
Il va de soi que nous traitons vos données personnelles de manière responsable. Si nous recueillons des données personnelles auprès de vous, nous les traitons conformément à la réglementation applicable en matière de protection des données. Vous trouverez des informations détaillées dans notre politique de confidentialité.
Consentement à l'utilisation des données à des fins publicitaires
J'accepte par la présente que Vogel Communications Group AG, Seestrasse 95, CH-8800 Thalwil, y compris toutes les sociétés qui lui sont affiliées (ci-après dénommé : Vogel Communications Group) utilise mon adresse électronique pour m'envoyer des lettres d'information rédactionnelles. Les listes des sociétés associées respectives peuvent être consultées ici.
Le contenu de la lettre d'information s'étend aux produits et services de toutes les entreprises susmentionnées, y compris, par exemple, les revues professionnelles et les livres spécialisés, les événements et les foires commerciales ainsi que les produits et services liés aux événements, les offres et services des médias imprimés et numériques tels que d'autres lettres d'information (rédactionnelles), les concours, les campagnes de promotion, les études de marché dans les domaines en ligne et hors ligne, les portails Web spécialisés et les offres d'apprentissage en ligne. Si mon numéro de téléphone personnel est également recueilli, il peut être utilisé pour la soumission d'offres des produits et services des entreprises susmentionnées et pour des études de marché.
Si je consulte des contenus protégés sur Internet sur les portails du groupe Vogel Communications et de ses sociétés affiliées, je dois m'inscrire avec d'autres données pour pouvoir accéder à ces contenus. En contrepartie de ce libre accès au contenu éditorial, mes données peuvent être utilisées dans le sens de ce consentement aux fins indiquées ici.
Droit de révocation
Je suis conscient que je peux révoquer ce consentement à tout moment pour l'avenir. Ma révocation n'affecte pas la licéité du traitement qui a eu lieu sur la base de mon consentement jusqu'à la révocation. Afin de déclarer ma révocation, je peux utiliser le formulaire de contact disponible sous https://contact.vogel.de/de/smm. Si je ne souhaite plus recevoir les lettres d'information individuelles auxquelles je me suis abonné, je peux également cliquer sur le lien de désabonnement à la fin du bulletin. De plus amples informations sur mon droit de révocation et son exercice ainsi que sur les conséquences de ma révocation sont disponibles dans la politique de confidentialité, section Lettres d'information éditoriales.