ISO 27009, Branschspecifika riktlinjer för implementering

Vad är ISO/IEC 27009:2020?

Boka en demo

närbild,på,händer,på,en,svart,afrikansk,amerikansk,man

Hur fungerar ISO 27009 tillsammans med ISO 27001?

ISO 27009:2020-standarden är en guide till dem som skulle utveckla standarder baserade på eller relaterade till ISO 27001.

Normativa referenser

En del eller hela texten i följande dokument hänvisas till i texten på ett sätt som gör dem till ett krav i detta dokument.

Den citerade utgåvan är den enda som gäller för daterade referenser. Den senaste utgåvan som refereras till i detta dokument gäller årets referenser.

  • ISO / IEC 27000, Informationsteknologi — Säkerhetstekniker — Managementsystem för informationssäkerhet — Översikt och vokabulär
  • ISO / IEC 27001, Informationsteknik — Säkerhetsteknik — Managementsystem för informationssäkerhet — Krav
  • ISO / IEC 27002, Informationsteknologi — Säkerhetstekniker — Uppförandekod för informationssäkerhetskontroller
Vill du ha 77 % försprång på ISO 27001-certifieringen?
Boka din demo

Omfattning och syfte med ISO 27009

Detta dokument specificerar kraven för att producera sektorspecifika standarder som kompletterar eller ändrar ISO/IEC 27002 för att stödja en specifik sektor (tillämpningsområde, marknad eller domän).

ISO/IEC 27009 anger också krav för att skapa sektorspecifika standarder som utökar ISO/IEC 27001-ramverket.

Kort sagt är ISO/IEC 27009 ett internt dokument för kommittén som utvecklar sektor-/branschspecifika varianter eller implementeringsriktlinjer för International Organization for Standardization 27K-standarder.

ISO 27001 och ISO 27009

ISO/IEC 27009 beskriver hur man:

  • Lägg till krav utöver dem i ISO/IEC 27001.
  • Förfina eller tolka någon av de ISO/IEC 27001 krav.
  • Inkludera kontroller utöver de i ISO/IEC 27001:2013, Bilaga A och ISO/IEC 27002.
  • Ändra någon av kontrollerna av ISO/IEC 27001:2013, bilaga A och ISO/IEC 27002.
  • Lägg till vägledning till eller ändra vägledningen för ISO/IEC 27002.

Du kan ta reda på vad ISO/IEC 27001-ramverket innebär här och exakt vad ISO/IEC 27002 är.

ISO 27009 andra upplagan

Den nuvarande iterationen är ISO/IEC 27009:2020, som ersätter den tillbakadragna ISO/IEC 27009:2016 som ISO reviderade.

Den nuvarande utgåvan ersätter den första upplagan eftersom den var tekniskt reviderad.

Det finns ingen organisation, oavsett hur stor eller liten, eller vilken specifik sektor den arbetar inom som inte är sårbar för cyberattacker.

Information är värdefull både för din organisation och för intressenter, som inkluderar dina kunder, leverantörer, myndigheter och tillsynsmyndigheter.

Kom ihåg att du äger och/eller har stort värde för den information du har.

Data du har måste vara hålls utom händerna på statliga organisationer, konkurrenter och tredje parter.

Implementera informationssäkerhetskontroller och att säkra information är en komplex uppgift. Det finns inget slut på lärande och nya sätt att göra saker i InfoSec.

ISMS.online gör det så enkelt som möjligt att installera och hantera ditt ISMS.

Peter Risdon
CISO, Viital

Boka din demo

Standardens status

  • Denna standard dök upp först 2016 och var den första iterationen.
  • ISO/IEC 27009-standarden utökades sedan och publicerades 2020, den andra iterationen.

Klausuler i standarden

Den andra utgåvan uppdaterar och ersätter den första utgåvan (som har reviderats tekniskt).

De viktigaste skillnaderna mellan den tidigare utgåvan och den här är följande:

  • Klausul 5 ger krav och vägledning om hur man definierar ytterligare eller förfinade krav, förfinar eller tolkar kraven i ISO/IEC 27001-standarden.
  • Klausul 6 tillhandahåller krav och vägledning om hur man tillhandahåller kontrollmål, kontroller, implementeringsvägledning eller annan information som är tillägg till eller modifierar innehållet i ISO/IEC 27002-standarden.
  • Bilaga A innehåller en mall som ska användas för specifika industristandarder relaterade till ovanstående ISO-standarder.
  • Bilaga B är en mall som används för att utveckla sektorspecifika standarder i förhållande till ISO/IEC 27002.
  • Bilaga C är förklaringen av fördelarna och nackdelarna med numreringsmetoder som används i bilaga B.

Vårt förkonfigurerade hanteringssystem för informationssäkerhet hjälper dig att uppnå ISO 27001-efterlevnad

Vårt ISMS kommer att minska de potentiella effekterna av dessa informationssäkerhetsrisker.

Eftersom det är den internationellt erkända standarden för bästa praxis, uppnå ISO 27001 hjälper dig att vinna din organisation nya kunder och behålla befintliga affärer.

De personer du vill arbeta med kommer att känna sig säkra på att du kommer att ta hand om deras värdefulla tillgångar och informationssäkerhet.

Det hjälper dig också att visa dem att du menar deras allvar fysisk och miljömässig säkerhet.

  • Uppnå ISO 27001 första gången
  • Behåll din ISO 27001-certifiering
  • Minska sannolikheten för infosec-intrång
  • Reagera på dem snabbare om och när de händer
  • Snabbt och enkelt demonstrera kontrollerna du har på plats
  • Hjälp med branschspecifika standarder

Ladda ner din broschyr

Förvandla ditt befintliga ISMS

Ladda ner din gratis guide
för att effektivisera din Infosec

Få din gratis guide

Vi kan inte komma på något företag vars tjänst kan hålla ett ljus till ISMS.online.
Vivian Kroner
ISO 27001, 27701 och GDPR ledande implementerare Aperian Global
100 % av våra användare klarar certifieringen första gången
Boka din demo

Vanliga frågor

 

Varför välja ISMS.online för ISO 27001?

Att välja ISMS.online för din ISO 27001-implementering erbjuder många fördelar för organisationer som söker certifiering och upprätthåller ett robust informationssäkerhetshanteringssystem (ISMS). Här är de viktigaste skälen till varför du bör välja ISMS.online:

  • Allt-i-ett online ISMS-miljö – Vi tillhandahåller en enkel och säker onlineplattform som effektiviserar hanteringen av ditt ISMS, vilket gör det enklare, snabbare och mer effektivt.

  • Förladdade ISO 27001-policyer och kontroller – Vår plattform har förkonfigurerade ramverk för informationssäkerhet, verktyg och innehåll, vilket startar dig med att 81 % av din ISMS-dokumentation redan är klar. Detta minskar avsevärt tiden och ansträngningen som krävs för att uppnå efterlevnad.

  • Virtual Coach – Vårt valfria Virtual Coach-paket erbjuder kontextspecifik ISO 27001-vägledning, tips och tips för framgång, vilket eliminerar behovet av dyra konsultarvoden. Detta gör att du kan arbeta i din egen takt och uppnå dina certifieringsmål.

  • Integrerad hantering av försörjningskedjan – ISMS.online inkluderar verktyg för att hantera din försörjningskedja, säkerställa fullständig informationssäkerhet och stärka leverantörsrelationer.

  • Stöd för flera standarder – Vår plattform stöder över 50 av de mest eftertraktade standarderna, såsom ISO 27001, ISO 27701, GDPR, NIST och SOC 2. Detta gör ISMS.online till en heltäckande lösning för organisationer som strävar efter att uppnå och upprätthålla efterlevnad med flera standarder.

Vad är ett ledningssystem för informationssäkerhet?

Ett Information Security Management System (ISMS) är en omfattande uppsättning policyer och procedurer som säkerställer, hanterar, kontrollerar och kontinuerligt förbättrar informationssäkerheten inom en organisation.

På ISMS.online tillhandahåller vi ett robust ISMS-ramverk för informationssäkerhetsproffs som du, i syfte att skydda ditt företags känsliga data.

Vårt systematiska tillvägagångssätt för att hantera känslig företagsinformation inkluderar människor, processer och IT-system, genom att tillämpa en riskhanteringsprocess för att minimera risker och säkerställa kontinuitet i verksamheten genom att proaktivt begränsa effekterna av säkerhetsöverträdelser.

Varför är ISO 27001 viktigt?

ISO 27001 spelar en avgörande roll i organisationer genom att hjälpa dem att identifiera och hantera risker effektivt, konsekvent och mätbart. På ISMS.online förstår vi betydelsen av ISO 27001-certifiering för företag av alla storlekar.

Här är några anledningar till varför ISO 27001 är viktigt för din organisation:

  • Riskreducering: ISO 27001 minimerar din organisations risker för informationssäkerhet och dataskydd, vilket säkerställer säkerheten för känslig information.

  • Kundförtroende: Som certifierad organisation visar du ett engagemang för säkerhet, vilket ger dig en konkurrensfördel i kunders och potentiella intressenters ögon. På ISMS.online inser vi vikten av att bygga upp kundernas förtroende och förtroende för dina tjänster.

  • Effektiviserade processer: Genom att implementera ISO 27001 kan företag dokumentera sina huvudprocesser, vilket minskar oklarheter och ökar produktiviteten. Vår plattform på ISMS.online förenklar hanteringen av ditt ISMS, vilket gör det mer effektivt för din personal.

Vad är ISO 27001?

ISO 27001 är den främsta internationella standarden för informationssäkerhet, publicerad av International Organization for Standardization (ISO) i samarbete med International Electrotechnical Commission (IEC).

Den tillhör ISO/IEC 27000-serien och erbjuder ett ramverk för organisationer av alla storlekar och branscher att skydda sin information genom ett Information Security Management System (ISMS).

Den senaste versionen, ISO 27001:2022, innehåller uppdateringar för att hantera utvecklingen av teknik och informationssäkerhet.

Vad är skillnaden mellan ISO 27001-efterlevnad och certifiering?

Den primära skillnaden mellan ISO 27001-efterlevnad och certifiering ligger i nivån på extern validering och erkännande:

Överensstämmelse med ISO 27001

  • Avser en organisation som följer kraven i ISO 27001-standarden, som fokuserar på Information Security Management Systems (ISMS).

  • Enkelt uttryckt kan efterlevnad innebära att din organisation följer ISO 27001-standarden (eller delar av den) utan att genomgå någon formell certifieringsprocess.

ISO 27001-certifiering

  • Processen där en oberoende organisation från tredje part som kallas ett certifieringsorgan granskar din organisations ISMS.

  • Avgör om dina processer, såväl som dina produkter och tjänster, uppfyller ISO-kriterierna.

Hur länge håller din ISO 27001-certifiering?

Din ISO 27001:2022-certifiering är giltig i tre år efter framgångsrika certifieringsrevisioner.

Under denna period förväntas du som expert på informationssäkerhet:

  • Genomför regelbundna prestandautvärderingar av ditt ISMS.

  • Se till att ledningen granskar ditt ISMS konsekvent.

I slutet av den treåriga cykeln genomförs en omcertifieringsrevision och efter framgångsrikt slutförande förnyas certifieringen med ytterligare tre år.

På ISMS.online förstår vi vikten av att behålla din ISO 27001-certifiering. Vår plattform erbjuder en heltäckande lösning för att hjälpa dig och din organisation att uppnå och upprätthålla efterlevnad av flera standarder, inklusive ISO 27001.

Den beprövade vägen till ISO 27001 framgång

Byggd med allt du behöver för att lyckas med lätthet och redo att användas direkt ur lådan – ingen utbildning krävs!
policies

Perfekta policyer och kontroller

Samarbeta, skapa och visa att du alltid har koll på din dokumentation

Läs mer
riskhantering

Enkel riskhantering

Ta itu med hot och möjligheter utan ansträngning och rapportera dynamiskt om prestanda

Läs mer
Rapportering

Mätning & Automatiserad rapportering

Ta bättre beslut och visa att du har kontroll med instrumentpaneler, KPI:er och relaterad rapportering

Läs mer
Löpande revision

Revisioner, åtgärder och recensioner

Gör lätt arbete med korrigerande åtgärder, förbättringar, revisioner och ledningsgranskningar

Läs mer
Länkning

Kartläggning och länkarbete

Belys kritiska relationer och länka elegant samman områden som tillgångar, risker, kontroller och leverantörer

Läs mer
Tillgångar

Enkel Asset Management

Välj tillgångar från Asset Bank och skapa din Asset Inventory med lätthet

Läs mer
Sömlös integrering

Snabb, sömlös integration

Integrationer direkt med dina andra viktiga affärssystem för att förenkla din efterlevnad

Läs mer
Standarder-föreskrifter

Andra standarder och föreskrifter

Lägg prydligt till andra områden av efterlevnad som påverkar din organisation för att uppnå ännu mer

Läs mer
Compliance

Personal Compliance Assurance

Engagera personal, leverantörer och andra med dynamisk end-to-end-efterlevnad hela tiden

Läs mer
Försörjningskedjan

Supply Chain Management

Hantera due diligence, kontrakt, kontakter och relationer under deras livscykel

Läs mer
Intresserade parter

Intressentens ledning

Kartlägg och hantera intresserade parter visuellt för att säkerställa att deras behov tydligt tillgodoses

Läs mer
Integritetspolicy

Stark integritet och säkerhet

Stark integritet genom design och säkerhetskontroller för att matcha dina behov och förväntningar

Läs mer
 
Se ISMS.online-plattformen i aktion

ISMS.online stöder nu ISO 42001 - världens första AI Management System. Klicka för att ta reda på mer