ISO 27009, bransjespesifikke retningslinjer for implementering

Hva er ISO/IEC 27009:2020?

Bestill en demonstrasjon

nær,opp,på,hender,en,svart,afrikansk,amerikansk,mann

Hvordan fungerer ISO 27009 sammen med ISO 27001?

ISO 27009:2020-standarden er en veiledning til de som vil utvikle standarder basert på eller relatert til ISO 27001.

Normative referanser

Noen eller hele teksten i følgende dokumenter refereres til i teksten på en måte som gjør dem til et krav i dette dokumentet.

Den siterte utgaven er den eneste som gjelder for daterte referanser. Den siste utgaven det refereres til i dette dokumentet gjelder årets referanser.

  • ISO / IEC 27000, Informasjonsteknologi — Sikkerhetsteknikker — Styringssystemer for informasjonssikkerhet — Oversikt og vokabular
  • ISO / IEC 27001, Informasjonsteknologi — Sikkerhetsteknikker — Styringssystemer for informasjonssikkerhet — Krav
  • ISO / IEC 27002, Informasjonsteknologi — Sikkerhetsteknikker — Anbefaling for informasjonssikkerhetskontroller
Vil du ha et forsprang på 77 % på ISO 27001-sertifisering?
Bestill demoen din

Omfang og formål med ISO 27009

Dette dokumentet spesifiserer kravene for å produsere sektorspesifikke standarder som utfyller eller endrer ISO/IEC 27002 for å støtte en bestemt sektor (applikasjonsområde, marked eller domene).

ISO/IEC 27009 spesifiserer også krav for å lage sektorspesifikke standarder som utvider ISO/IEC 27001-rammeverket.

Kort fortalt er ISO/IEC 27009 et internt dokument for komiteen som utvikler sektor-/bransjespesifikke varianter eller implementeringsretningslinjer for International Organization for Standardization 27K-standarder.

ISO 27001 og ISO 27009

ISO/IEC 27009 beskriver hvordan du:

  • Legg til krav i tillegg til kravene i ISO/IEC 27001.
  • Avgrens eller tolk noen av de ISO/IEC 27001-krav.
  • Inkluder kontroller i tillegg til de i ISO/IEC 27001:2013, Vedlegg A og ISO/IEC 27002.
  • endre noen av kontrollene av ISO/IEC 27001:2013, vedlegg A og ISO/IEC 27002.
  • Legg til veiledning til eller modifiser veiledningen til ISO/IEC 27002.

Du kan finne ut hva ISO/IEC 27001-rammeverket innebærer her og nøyaktig hva ISO/IEC 27002 er.

ISO 27009 andre utgave

Den nåværende iterasjonen er ISO/IEC 27009:2020, og erstatter den tilbaketrukne ISO/IEC 27009:2016 som ISO reviderte.

Den nåværende utgaven erstatter den første utgaven ettersom den ble teknisk revidert.

Det er ingen organisasjon, uansett hvor stor eller liten, eller hvilken spesifikk sektor den jobber i som ikke er sårbar for nettangrep.

Informasjon er verdifull både for din organisasjon og for interesserte parter, som inkluderer dine kunder, leverandører, statlige og regulatoriske myndigheter.

Husk at du eier og/eller har stor verdi for informasjonen du har.

Data du har må være holdes utenfor hendene på statlige organisasjoner, konkurrenter og tredjeparter.

Implementere informasjonssikkerhetskontroller og å sikre informasjon er en kompleks oppgave. Det er ingen ende på læring og nye måter å gjøre ting på i InfoSec.

ISMS.online gjør det så enkelt som mulig å sette opp og administrere ISMS.

Peter Risdon
CISO, Viital

Bestill demoen din

Standardens status

  • Denne standarden dukket først opp i 2016 og var den første iterasjonen.
  • ISO/IEC 27009-standarden ble deretter utvidet og publisert i 2020, den andre iterasjonen.

Klausuler i standarden

Den andre utgaven oppdaterer og erstatter den første utgaven (som har blitt teknisk revidert).

De viktigste forskjellene mellom den forrige utgaven og denne er som følger:

  • Klausul 5 gir krav og veiledning om hvordan man definerer tilleggs- eller raffinerte krav, avgrenser eller tolker kravene i ISO/IEC 27001-standarden.
  • Klausul 6 gir krav og veiledning om hvordan du kan gi kontrollmål, kontroller, implementeringsveiledning eller annen informasjon som kommer i tillegg til eller modifiserer innholdet i ISO/IEC 27002-standarden.
  • Vedlegg A inneholder en mal som skal brukes for spesifikke industristandarder knyttet til ovennevnte ISO-standarder.
  • Vedlegg B er en mal som brukes for å utvikle sektorspesifikke standarder i forhold til ISO/IEC 27002.
  • Vedlegg C er forklaringen på fordelene og ulempene ved nummereringsmetoder brukt i vedlegg B.

Vårt forhåndskonfigurerte styringssystem for informasjonssikkerhet vil hjelpe deg med å oppnå ISO 27001-samsvar

Vår ISMS vil redusere de potensielle konsekvensene av disse informasjonssikkerhetsrisikoer.

Fordi det er den internasjonalt anerkjente standarden for beste praksis, oppnå ISO 27001 vil bidra til å vinne organisasjonen din nye kunder og beholde eksisterende virksomhet.

Personene du ønsker å jobbe med vil føle seg trygge på at du vil ta vare på deres verdifulle eiendeler og informasjonssikkerhet.

Det vil også hjelpe deg å vise dem at du mener alvor med dem fysisk og miljømessig sikkerhet.

  • Oppnå ISO 27001 første gang
  • Oppretthold din ISO 27001-sertifisering
  • Reduser sannsynligheten for infosec-brudd
  • Reager på dem raskere hvis og når de skjer
  • Vis raskt og enkelt kontrollene du har på plass
  • Hjelp med sektorspesifikke standarder

Last ned brosjyren din

Transformer din eksisterende ISMS

Last ned din gratis guide
for å strømlinjeforme din Infosec

Få din gratis guide

Vi kan ikke tenke på noe selskap hvis tjeneste kan holde et lys til ISMS.online.
Vivian Kroner
ISO 27001, 27701 og GDPR ledende implementer Aperian Global
100 % av brukerne våre består sertifiseringen første gang
Bestill demoen din

Ofte Stilte Spørsmål

 

Hvorfor velge ISMS.online for ISO 27001?

Å velge ISMS.online for din ISO 27001-implementering gir en rekke fordeler for organisasjoner som søker sertifisering og opprettholder et robust styringssystem for informasjonssikkerhet (ISMS). Her er de viktigste grunnene til at du bør velge ISMS.online:

  • Alt-i-ett online ISMS-miljø – Vi tilbyr en enkel og sikker nettplattform som strømlinjeformer administrasjonen av ISMS-en din, noe som gjør den enklere, raskere og mer effektiv.

  • Forhåndslastede ISO 27001-policyer og kontroller – Plattformen vår har forhåndskonfigurerte rammeverk for informasjonssikkerhet, verktøy og innhold, og starter deg med at 81 % av ISMS-dokumentasjonen allerede er fullført. Dette reduserer tiden og innsatsen som kreves for å oppnå samsvar.

  • Virtual Coach – Vår valgfrie Virtual Coach-pakke tilbyr kontekstspesifikk ISO 27001-veiledning, hint og tips for suksess, og eliminerer behovet for kostbare konsulenthonorarer. Dette gjør at du kan jobbe i ditt eget tempo og nå dine sertifiseringsmål.

  • Integrert forsyningskjedestyring – ISMS.online inkluderer verktøy for å administrere forsyningskjeden, sikre ende-til-ende informasjonssikkerhet og styrke leverandørforhold.

  • Støtte for flere standarder – Plattformen vår støtter over 50 av de mest ettertraktede standardene, som ISO 27001, ISO 27701, GDPR, NIST og SOC 2. Dette gjør ISMS.online til en omfattende løsning for organisasjoner som har som mål å oppnå og opprettholde samsvar med flere standarder.

Hva er et styringssystem for informasjonssikkerhet?

Et Information Security Management System (ISMS) er et omfattende sett med retningslinjer og prosedyrer som sikrer, administrerer, kontrollerer og kontinuerlig forbedrer informasjonssikkerheten i en organisasjon.

Hos ISMS.online tilbyr vi et robust ISMS-rammeverk for informasjonssikkerhetseksperter som deg, med sikte på å beskytte bedriftens sensitive data.

Vår systematiske tilnærming til å administrere sensitiv selskapsinformasjon inkluderer mennesker, prosesser og IT-systemer, ved å bruke en risikostyringsprosess for å minimere risiko og sikre forretningskontinuitet ved å proaktivt begrense virkningen av sikkerhetsbrudd.

Hvorfor er ISO 27001 viktig?

ISO 27001 spiller en avgjørende rolle i organisasjoner ved å hjelpe dem med å identifisere og håndtere risiko effektivt, konsekvent og målbart. Hos ISMS.online forstår vi betydningen av ISO 27001-sertifisering for bedrifter av alle størrelser.

Her er noen grunner til at ISO 27001 er viktig for organisasjonen din:

  • Risikoreduksjon: ISO 27001 minimerer organisasjonens informasjonssikkerhet og databeskyttelsesrisikoer, og sikrer sikkerheten til sensitiv informasjon.

  • Kundetillit: Som en sertifisert organisasjon viser du en forpliktelse til sikkerhet, og gir deg et konkurransefortrinn i øynene til kunder og potensielle interessenter. Hos ISMS.online anerkjenner vi viktigheten av å bygge kundetillit og tillit til tjenestene dine.

  • Strømlinjeformede prosesser: Implementering av ISO 27001 lar bedrifter dokumentere hovedprosessene sine, noe som reduserer tvetydighet og øker produktiviteten. Vår plattform på ISMS.online forenkler administrasjonen av din ISMS, og gjør den mer effektiv for dine ansatte.

Hva er ISO 27001?

ISO 27001 er den fremste internasjonale standarden for informasjonssikkerhet, utgitt av International Organization for Standardization (ISO) i samarbeid med International Electrotechnical Commission (IEC).

Den tilhører ISO/IEC 27000-serien og tilbyr et rammeverk for organisasjoner av enhver størrelse eller bransje for å sikre informasjonen deres gjennom et Information Security Management System (ISMS).

Den siste versjonen, ISO 27001:2022, inkluderer oppdateringer for å håndtere det utviklende landskapet innen teknologi og informasjonssikkerhet.

Hva er forskjellen mellom ISO 27001-samsvar og sertifisering?

Det primære skillet mellom ISO 27001-samsvar og sertifisering ligger i nivået for ekstern validering og anerkjennelse:

Overholdelse av ISO 27001

  • Refererer til en organisasjon som følger kravene i ISO 27001-standarden, som fokuserer på styringssystemer for informasjonssikkerhet (ISMS).

  • Enkelt sagt kan overholdelse bety at organisasjonen din følger ISO 27001-standarden (eller deler av den) uten å gjennomgå noen formell sertifiseringsprosess.

ISO 27001-sertifisering

  • Prosessen der en uavhengig tredjepartsorganisasjon kalt et sertifiseringsorgan reviderer organisasjonens ISMS.

  • Avgjør om prosessene dine, så vel som produktene og tjenestene dine, oppfyller ISO-kriteriene.

Hvor lenge varer ISO 27001-sertifiseringen din?

Din ISO 27001:2022-sertifisering er gyldig i tre år etter vellykkede sertifiseringsrevisjoner.

I løpet av denne perioden, som informasjonssikkerhetseksperter, forventes du å:

  • Gjennomfør regelmessige ytelsesevalueringer av ISMS.

  • Sørg for at toppledelsen vurderer ISMS-en din konsekvent.

På slutten av den treårige syklusen gjennomføres en resertifiseringsrevisjon, og ved vellykket gjennomføring fornyes sertifiseringen med ytterligere tre år.

Hos ISMS.online forstår vi viktigheten av å opprettholde din ISO 27001-sertifisering. Plattformen vår tilbyr en omfattende løsning for å hjelpe deg og din organisasjon med å oppnå og opprettholde samsvar med flere standarder, inkludert ISO 27001.

Den velprøvde veien til ISO 27001 suksess

Bygget med alt du trenger for å lykkes med letthet, og klar til bruk rett ut av esken – ingen opplæring kreves!
Policy

Perfekte retningslinjer og kontroller

Samarbeid, lag og vis at du er på toppen av dokumentasjonen til enhver tid

Finn ut mer
risikostyring

Enkel risikostyring

Håndter trusler og muligheter uanstrengt og rapporter dynamisk om ytelse

Finn ut mer
Rapportering

Måling og automatisert rapportering

Ta bedre beslutninger og vis at du har kontroll med dashboards, KPIer og relatert rapportering

Finn ut mer
Revisjoner

Revisjoner, handlinger og anmeldelser

Gjør lett arbeid med korrigerende handlinger, forbedringer, revisjoner og ledelsesgjennomganger

Finn ut mer
Linking

Kart- og koblingsarbeid

Skyn et lys på kritiske relasjoner og koble elegant sammen områder som eiendeler, risiko, kontroller og leverandører

Finn ut mer
Eiendeler

Enkel Asset Management

Velg eiendeler fra Asset Bank og lag din Asset Inventory med letthet

Finn ut mer
Sømløs integrering

Rask, sømløs integrasjon

Ut av esken integrasjoner med dine andre viktige forretningssystemer for å forenkle overholdelse

Finn ut mer
Standarder-Forskrifter

Andre standarder og forskrifter

Legg til andre områder av samsvar som påvirker organisasjonen din for å oppnå enda mer

Finn ut mer
Samsvar

Overholdelsesforsikring for ansatte

Engasjer ansatte, leverandører og andre med dynamisk ende-til-ende-overholdelse til enhver tid

Finn ut mer
Forsyningskjede

Supply Chain Management

Administrer due diligence, kontrakter, kontakter og relasjoner over deres livssyklus

Finn ut mer
Interesserte parter

Interessentledelse

Kartlegg og administrer interesserte parter visuelt for å sikre at deres behov blir klart adressert

Finn ut mer
Privatliv

Sterkt personvern og sikkerhet

Sterkt design av personvern og sikkerhetskontroller for å matche dine behov og forventninger

Finn ut mer
 
Se ISMS.online-plattformen i aksjon

ISMS.online støtter nå ISO 42001 – verdens første AI Management System. Klikk for å finne ut mer