03/2023 – Fachartikel Swiss Infosec AG Die internationale Norm für Informationssicherheits-Managementsysteme (ISMS) – die ISO 27001:2022 – bietet Unternehmen einen Rahmen für das Risikomanagement und den Schutz vor Bedrohungen um die Vertraulichkeit Integrität und die Verfügbarkeit von Informationen (ungeachtet der Art ihrer Darstellung und Speicherung) sicherzustellen. Da Unternehmen immer stärker auf die Cloud und Digitalisierung angewiesen sind müssen Änderungen am Informationssicherheits-Managementsystem umgesetzt werden um nicht nur konform zu bleiben sondern auch die Informationssicherheit an die neuen Bedrohungen und Gegebenheiten anzupassen. Ausserdem wird in der neuen Version jede Massnahme in fünf verschiedene Attribute eingestuft: Kontrolltyp (Preventive Detective Corrective) Eigenschaft der Informationssicherheit (Confidentiality Integrity Availability) Cybersicherheitskonzepte (Identify Protect Detect Respond Recover) Operative Fähigkeiten (z.B. Governance IAM Physical Security etc.) Sicherheitsdomänen (Governance and Ecosystem Protection Defence Resilience) Unternehmen müssen also ihre Sicherheitsmassnahmen anpassen und die Risikobeurteilung neu durchführen um die Anforderungen zu erfüllen. Source: https://www.artikelschreiber.com/.