
ISO 27001 adalah Standar internasional yang diterbitkan oleh International Organization for Standardization (ISO) tentang Sistem Manajemen Kemananan Informasi (SMKI). Setelah terakhir terbit pada 2013, akhirnya pada 25 oktober 2022, ISO 27001 versi 2022 terbit dan menggantikan versi sebelumnya.
Berikut ini adalah perubahan utama dalam versi ISO 27001:2022:
- Perubahan pada klausul ISO 27001.
- Adanya perubahan dalam pengendalian keamanan Lampiran A.
- Pengurangan jumlah pengendalian.
- Kategori pengendalian dikonsolidasikan.
- Munculnya pengendalian baru.
QMS Consulting coba untuk rangkum perbedaan ISO 27001:2013 dan ISO 27001:2022, cek table yaa,
|
ISO 27001:2013 |
PERBEDAAN |
ISO 27001:2022 |
|
10 |
Jumlah Klausul | 11 |
|
14 |
Jumlah Kategori Pengendalian pada Annex A |
4 |
| 114 | Jumlah Pengendalian Keamanan dalam Lampiran A |
93 |
Selain itu, ISO 27001:2022 memiliki perubahan terkait pengendalian keamanan pada Annex A, yaitu:
- 11 jenis pengendalian baru.
- 35 pengendalian tidak mengalami perubahan
- 23 jenis pengendalian yang berganti nama
- 57 pengendalian mengalami penggabungan menjadi 24 pengendalian.
- 1 jenis pengendalian dibagi 2
Lalu, ISO 27001:2022 memiliki perubahan di daftar pengendalian baru ISO 27001:2022, seperti berikut:
- Threat Intelligence (A.5.7)
- ICT readiness for business continuity (A.5.30)
- Information security for cloud services (A.5.23)
- Physical security monitoring (A.7.4)
- Configuration management (A.8.9)
- Information deletion (A.8.10)
- Data masking (A.8.11)
- Data leakage prevention (A.8.12)
- Monitoring activities (A.8.16)
- Web filtering (A.8.23)
- Secure coding (A.8.28)
Kemudian, ISO 27001:2022 memiliki pengendalian yang dibagi menjadi dua, dari 18.2.3 Technical Compliance Review menjadi:
- 8.8 – Management of technical vulnerabilities
- 5.3.6 – Conformity with policies and standards of information security.
Terakhir, ada beberapa Kategori pengendalian yang terdapat pada ISO 27001:2022, yaitu:
- Orang (people) (8 pengendalian) – Bagian 5
- Perusahaan (organizational) (37 pengendalian) – Bagian 6
- Teknologi (technological) (34 pengendalian) – Bagian 7
- Fisik (physical) (14 pengendalian) – Bagian 8
Lalu apa efek dari diterbitkannya ISO 27001:2022 bagi perusahaan yang sudah menerapkannya?
Menurut dokumen “Persyaratan transisi untuk ISO/IEC 27001:2022” dari Forum Akreditasi Internasional, perusahaan yang sudah tersertifikasi ISO 27001:2013 harus menyelesaikan transisi ke ISO 27001:2022 sebelum 31 Oktober 2025. Sedangkan bagi Badan sertifikasi harus mulai mensertifikasi perusahaan dengan standard ISO 27001:2022 paling lambat 31 Oktober 2023. Namun, diperkirakan sebagian besar dari Badan Sertifikasi tersebut akan menggunakan revisi terbaru lebih cepat.
Informasi-informasi di atas tentunya bisa anda dapat lebih banyak dengan bergabung ke dalam Group Update Informasi ISO Standar – QMS Consulting. Bagi yang berminat bisa menekan link di bawah ini :
https://s.id/GroupInformasiISO
0 Comments