ISO 27009, Branchespecifikke Implementeringsvejledninger

Hvad er ISO/IEC 27009:2020?

Book en demo

tæt,op,på,hænder,på,en,sort,afrikansk,amerikansk,mand

Hvordan fungerer ISO 27009 sammen med ISO 27001?

ISO 27009:2020-standarden er en guide til dem, der vil udvikle standarder baseret på eller relateret til ISO 27001.

Normative referencer

Nogle eller hele teksten i følgende dokumenter henvises til i teksten på en måde, der gør dem til et krav i dette dokument.

Den citerede udgave er den eneste, der gælder for daterede referencer. Den seneste udgave, der henvises til i dette dokument, gælder for dette års referencer.

  • ISO / IEC 27000, Informationsteknologi — Sikkerhedsteknikker — Informationssikkerhedsstyringssystemer — Oversigt og ordforråd
  • ISO / IEC 27001, Informationsteknologi — Sikkerhedsteknikker — Informationssikkerhedsstyringssystemer — Krav
  • ISO / IEC 27002, Informationsteknologi — Sikkerhedsteknikker — Kodeks for informationssikkerhedskontrol
Vil du have et forspring på 77 % på ISO 27001-certificering?
Book din demo

Omfang og formål med ISO 27009

Dette dokument specificerer kravene til fremstilling af sektorspecifikke standarder, der supplerer eller ændrer ISO/IEC 27002 for at understøtte en specifik sektor (anvendelsesområde, marked eller domæne).

ISO/IEC 27009 specificerer også krav til at skabe sektorspecifikke standarder, der udvider ISO/IEC 27001-rammen.

Kort sagt er ISO/IEC 27009 et internt dokument for udvalget, der udvikler sektor-/branchespecifikke varianter eller implementeringsvejledninger for International Organization for Standardization 27K-standarder.

ISO 27001 og ISO 27009

ISO/IEC 27009 beskriver, hvordan man:

  • Tilføj krav ud over dem i ISO/IEC 27001.
  • Forfin eller fortolk nogen af ​​de ISO/IEC 27001 krav.
  • Inkluder kontroller ud over dem i ISO/IEC 27001:2013, Bilag A og ISO/IEC 27002.
  • Ændre nogen af ​​kontrollerne af ISO/IEC 27001:2013, bilag A og ISO/IEC 27002.
  • Tilføj vejledning til eller modificer vejledningen i ISO/IEC 27002.

Du kan finde ud af, hvad ISO/IEC 27001-rammeværket indebærer her, og præcist, hvad ISO/IEC 27002 er.

ISO 27009 anden udgave

Den nuværende iteration er ISO/IEC 27009:2020, der erstatter den tilbagetrukne ISO/IEC 27009:2016, som ISO reviderede.

Den nuværende udgave erstatter den første udgave, da den blev teknisk revideret.

Der er ingen organisation, uanset hvor stor eller lille, eller hvilken specifik sektor den arbejder i, der ikke er sårbar over for cyberangreb.

Information er værdifuld både for din organisation og for interesserede parter, som omfatter dine kunder, leverandører, statslige og regulerende myndigheder.

Husk, at du ejer og/eller har stor værdi for den information, du har.

Data, du har, skal være holdes ude af hænderne på statslige organisationer, konkurrenter og tredjeparter.

Implementering af informationssikkerhedskontroller og sikring af information er en kompleks opgave. Der er ingen ende på læring og nye måder at gøre tingene på i InfoSec.

ISMS.online gør opsætning og administration af dit ISMS så nemt som muligt.

Peter Risdon
CISO, Viital

Book din demo

Standardens status

  • Denne standard dukkede første gang op i 2016 og var den første iteration.
  • ISO/IEC 27009-standarden blev derefter udvidet og offentliggjort i 2020, den anden iteration.

Standardens klausuler

Den anden udgave opdaterer og erstatter den første udgave (som er blevet teknisk revideret).

De vigtigste forskelle mellem den forrige udgave og denne er som følger:

  • Punkt 5 giver krav og vejledning om, hvordan man definerer yderligere eller raffinerede krav, forfiner eller fortolker kravene i ISO/IEC 27001-standarden.
  • Punkt 6 giver krav og vejledning om, hvordan man leverer kontrolmål, kontroller, implementeringsvejledninger eller anden information, der supplerer eller ændrer indholdet af ISO/IEC 27002-standarden.
  • Bilag A indeholder en skabelon, der skal bruges til specifikke industristandarder relateret til ovenstående ISO-standarder.
  • Bilag B er en skabelon, der bruges til at udvikle sektorspecifikke standarder i forhold til ISO/IEC 27002.
  • Bilag C er forklaringen på fordele og ulemper ved nummereringsmetoder, der anvendes i bilag B.

Vores forudkonfigurerede informationssikkerhedsstyringssystem hjælper dig med at opnå ISO 27001-overensstemmelse

Vores ISMS vil reducere de potentielle påvirkninger af disse informationssikkerhedsrisici.

Fordi det er den internationalt anerkendte standard for bedste praksis, opnår ISO 27001 vil hjælpe med at vinde din organisation nye kunder og fastholde eksisterende forretning.

De mennesker, du vil arbejde med, vil føle sig sikre på, at du vil passe på deres værdifulde aktiver og informationssikkerhed.

Det vil også hjælpe dig med at vise dem, at du er seriøs omkring dem fysisk og miljømæssig sikkerhed.

  • Opnå ISO 27001 første gang
  • Vedligehold din ISO 27001-certificering
  • Reducer sandsynligheden for infosec-brud
  • Reager hurtigere på dem, hvis og når de sker
  • Hurtigt og nemt demonstrer de kontroller, du har på plads
  • Hjælp til sektorspecifikke standarder

Download din brochure

Transformer dit eksisterende ISMS

Download din gratis guide
at strømline din Infosec

Få din gratis guide

Vi kan ikke komme i tanke om nogen virksomhed, hvis service kan holde et lys til ISMS.online.
Vivian Kroner
ISO 27001, 27701 og GDPR lead implementer Aperian Global
100 % af vores brugere består certificeringen første gang
Book din demo

Ofte stillede spørgsmål

 

Hvorfor vælge ISMS.online til ISO 27001?

At vælge ISMS.online til din ISO 27001-implementering giver adskillige fordele for organisationer, der søger certificering og opretholder et robust Information Security Management System (ISMS). Her er de vigtigste grunde til, at du bør vælge ISMS.online:

  • Alt-i-et online ISMS-miljø – Vi leverer en enkel og sikker online platform, der strømliner administrationen af ​​dit ISMS, hvilket gør det nemmere, hurtigere og mere effektivt.

  • Forudindlæste ISO 27001-politikker og kontroller – Vores platform har forudkonfigurerede informationssikkerhedsrammer, værktøjer og indhold, hvilket starter dig med at 81 % af din ISMS-dokumentation allerede er færdig. Dette reducerer markant den tid og indsats, der kræves for at opnå overholdelse.

  • Virtual Coach – Vores valgfri Virtual Coach-pakke tilbyder kontekstspecifik ISO 27001-vejledning, hints og tips til succes, hvilket eliminerer behovet for dyre konsulenthonorarer. Dette gør dig i stand til at arbejde i dit eget tempo og nå dine certificeringsmål.

  • Integreret forsyningskædestyring – ISMS.online inkluderer værktøjer til styring af din forsyningskæde, sikring af end-to-end informationssikkerhed og styrkelse af leverandørrelationer.

  • Support til flere standarder – Vores platform understøtter over 50 af de mest eftertragtede standarder, såsom ISO 27001, ISO 27701, GDPR, NIST og SOC 2. Dette gør ISMS.online til en omfattende løsning for organisationer, der sigter på at opnå og vedligeholde overholdelse med flere standarder.

Hvad er et informationssikkerhedsstyringssystem?

Et Information Security Management System (ISMS) er et omfattende sæt af politikker og procedurer, der sikrer, administrerer, kontrollerer og løbende forbedrer informationssikkerheden i en organisation.

Hos ISMS.online leverer vi en robust ISMS-ramme for informationssikkerhedsprofessionelle som dig, med det formål at beskytte din virksomheds følsomme data.

Vores systematiske tilgang til håndtering af følsom virksomhedsinformation omfatter mennesker, processer og it-systemer, hvor vi anvender en risikostyringsproces for at minimere risiko og sikre forretningskontinuitet ved proaktivt at begrænse virkningen af ​​sikkerhedsbrud.

Hvorfor er ISO 27001 vigtigt?

ISO 27001 spiller en afgørende rolle i organisationer ved at hjælpe dem med at identificere og håndtere risici effektivt, konsekvent og målbart. Hos ISMS.online forstår vi betydningen af ​​ISO 27001-certificering for virksomheder i alle størrelser.

Her er et par grunde til, at ISO 27001 er afgørende for din organisation:

  • Risikoreduktion: ISO 27001 minimerer din organisations informationssikkerheds- og databeskyttelsesrisici, hvilket sikrer sikkerheden af ​​følsomme oplysninger.

  • Kundetillid: Som certificeret organisation demonstrerer du en forpligtelse til sikkerhed, hvilket giver dig en konkurrencefordel i kundernes og potentielle interessenters øjne. Hos ISMS.online anerkender vi vigtigheden af ​​at opbygge kundernes tillid og tillid til dine tjenester.

  • Strømlinede processer: Implementering af ISO 27001 giver virksomheder mulighed for at dokumentere deres hovedprocesser, hvilket reducerer tvetydighed og øger produktiviteten. Vores platform på ISMS.online forenkler administrationen af ​​dit ISMS, hvilket gør det mere effektivt for dine medarbejdere.

Hvad er ISO 27001?

ISO 27001 er den førende internationale standard for informationssikkerhed, udgivet af International Organization for Standardization (ISO) i samarbejde med International Electrotechnical Commission (IEC).

Det tilhører ISO/IEC 27000-serien og tilbyder en ramme for organisationer af enhver størrelse eller branche til at beskytte deres information gennem et Information Security Management System (ISMS).

Den seneste version, ISO 27001:2022, indeholder opdateringer til at adressere det udviklende landskab af teknologi og informationssikkerhed.

Hvad er forskellen mellem ISO 27001-overensstemmelse og certificering?

Den primære skelnen mellem ISO 27001-overholdelse og certificering ligger i niveauet for ekstern validering og anerkendelse:

Overholdelse af ISO 27001

  • Henviser til en organisation, der overholder kravene i ISO 27001-standarden, som fokuserer på Information Security Management Systems (ISMS).

  • Enkelt sagt kan overholdelse betyde, at din organisation følger ISO 27001-standarden (eller dele af den) uden at gennemgå nogen formel certificeringsproces.

ISO 27001-certificering

  • Processen, hvor en uafhængig tredjepartsorganisation kaldet et certificeringsorgan reviderer din organisations ISMS.

  • Bestemmer, om dine processer, såvel som dine produkter og tjenester, opfylder ISO-kriterierne.

Hvor længe varer din ISO 27001-certificering?

Din ISO 27001:2022-certificering er gyldig i tre år efter vellykkede certificeringsaudits.

I denne periode forventes du som informationssikkerhedsprofessionel at:

  • Udfør regelmæssige præstationsevalueringer af dit ISMS.

  • Sørg for, at den øverste ledelse gennemgår dit ISMS konsekvent.

Ved afslutningen af ​​den treårige cyklus gennemføres en gencertificeringsaudit, og efter vellykket gennemførelse fornyes certificeringen med yderligere tre år.

Hos ISMS.online forstår vi vigtigheden af ​​at opretholde din ISO 27001-certificering. Vores platform tilbyder en omfattende løsning til at hjælpe dig og din organisation med at opnå og vedligeholde overholdelse af flere standarder, herunder ISO 27001.

Den dokumenterede vej til ISO 27001 succes

Bygget med alt hvad du behøver for at få succes med lethed og klar til brug lige ud af kassen - ingen træning kræves!
Betingelser

Perfekte politikker og kontroller

Samarbejd nemt, skab og vis, at du til enhver tid er på toppen af ​​din dokumentation

Find ud af mere
Risikostyring

Simpel risikostyring

Håndter ubesværet trusler og muligheder og rapporter dynamisk om ydeevne

Find ud af mere
Rapportering

Måling og automatiseret rapportering

Træf bedre beslutninger og vis, at du har kontrol med dashboards, KPI'er og relateret rapportering

Find ud af mere
Revision

Revisioner, handlinger og anmeldelser

Gør let arbejde med korrigerende handlinger, forbedringer, revisioner og ledelsesgennemgange

Find ud af mere
Sammenkædning

Kortlægning og sammenkædningsarbejde

Giv et lys over kritiske relationer og sammenkæde områder som aktiver, risici, kontroller og leverandører elegant

Find ud af mere
Aktiver

Nem Asset Management

Vælg aktiver fra Asset Bank og opret dit Asset Inventory med lethed

Find ud af mere
Sømløs integration

Hurtig, sømløs integration

Ud af boksen integrationer med dine andre vigtige forretningssystemer for at forenkle din overholdelse

Find ud af mere
Standarder-Forskrifter

Andre standarder og forskrifter

Tilføj pænt andre områder af overholdelse, der påvirker din organisation for at opnå endnu mere

Find ud af mere
Overholdelse

Personale Compliance Assurance

Engager personale, leverandører og andre med dynamisk end-to-end compliance til enhver tid

Find ud af mere
Forsyningskæde

Supply Chain Management

Administrer due diligence, kontrakter, kontakter og relationer i løbet af deres livscyklus

Find ud af mere
Interesserede parter

Interessentledelse

Visuelt kortlægge og administrere interesserede parter for at sikre, at deres behov bliver klart tilgodeset

Find ud af mere
Privatliv

Stærk privatliv og sikkerhed

Stærkt privatliv ved design og sikkerhedskontrol, der matcher dine behov og forventninger

Find ud af mere
 
Se ISMS.online platformen i aktion

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere