Sicurezza delle informazioni, la nuova ISO/IEC 27001:2022: ecco cosa cambia

Date:

Sicurezza delle informazioni, la nuova ISO/IEC 27001:2022: ecco cosa cambia – Agenda Digitale

standard internazionali

La nuova ISO/IEC 27001 presenta numerose modifiche rispetto alla versione precedente, ma quelle veramente significative sono quelle relative ai controlli di sicurezza presenti nell’Appendice A. La gran parte di questi controlli sono in realtà miglioramenti. Tutto quello che c’è da sapere

02 Nov 2022

A fine ottobre 2022 è stata pubblica l’ultima versione dello standard internazionale ISO/IEC 27001 con i requisiti per i sistemi di gestione per la sicurezza delle informazioni.

Dalla prima versione del 2005 della ISO/IEC 27001 (a sua volta nata dalla BS 7799, la cui prima versione era del 1997), molte cose sono cambiate nel mondo delle discipline che si occupano di proteggere i sistemi informativi e quanto questi supportano, a partire dallo stesso nome che, da sicurezza “informatica”, o addirittura “logica”, è passato a sicurezza delle “informazioni” per poi essere comunemente ma spesso impropriamente etichettato dal grande pubblico come cybersecurity.

La ISO/IEC 27001 ha, da allora, subito una prima trasformazione significativa nella sua seconda versione uscita nel 2013, principalmente legata all’introduzione della “high-level structure”, oggi comune a tutti i sistemi di gestione pubblicati da ISO. Ora ne è stata pubblicata una nuova, terza versione che, come vedremo nel corso di questo articolo, non ne va a sconvolgere più di tanto la forma o la sostanza, con l’eccezione della parte dei controlli presentati nell’Appendice A.

La dinamica che ha portato a questa terza versione della ISO/IEC 27001 è figlia di una decisione presa nel 2016 in seno al Working Group (WG) 1 di ISO/IEC JTC 1 SC 27, che ha dato i natali alla norma e a quelle ad essa legate, in occasione del voto circa la sua revisione periodica, prevista, come per tutte le norme ISO, ogni 5 anni. In tale occasione si è infatti deciso che la ISO/IEC 27002 avrebbe dovuto essere oggetto di una revisione significativa per ammodernarla e rimetterla al passo con i tempi mentre la ISO/IEC 27001 sarebbe stata lasciata sostanzialmente stabile, salvo allinearne la parte dei controlli in Appendice A.

A questa decisione iniziale si sono sovrapposte riflessioni spinte da alcuni esperti circa la modifica del meccanismo dello “statement of applicability” e gli aggiornamenti periodici della “high-level structure” portati avanti dalla stessa ISO, innescando un balletto di indecisione su come affrontare al

━ more like this

Verbania – Auto con sette giovani a bordo esce di strada: muore un 29enne

VERBANIA - Si chiamava Francesco Roncoroni, classe 1996 e originario della provincia di Como, il giovane che ha perso la vita nell’incidente stradale avvenuto...

Kimi, il predestinato: storico Antonelli, trionfo in Cina

Una giornata storica. Che fa felici tutti, comunque. Che riempie d'orgoglio e d'emozione il Tricolore e gli appassionati italiani di Formula Uno. Stavolta no,...

Modena – Pensionato riceve un rimborso spese di 300 euro: l’Inps gliene chiede 34mila

MODENA - Aveva partecipato come comparsa per appena due giorni alle riprese del film Ferrari, la pellicola del regista Michael Mann dedicata a Enzo Ferrari. Per quel breve...

Barca di migranti naufraga al largo di Lampedusa: salvate 64 persone, disperso un bimbo di tre anni

LAMPEDUSA - Una barca carica di migranti è naufragata nel tardo pomeriggio di ieri al largo di Lampedusa. I militari della motovedetta Cp327 della Guardia Costiera sono...

Sequestrata in casa dall’ex compagno, si libera grazie a whatsapp

CASERTA - Sequestrata in casa sua dall'ex compagno, è riuscita a liberarsi inviando un messaggio WhatsApp di aiuto ad un'amica, che ha subito chiamato...

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.