ISO 27001:2022: de viktigaste förändringarna

Den uppdaterade standarden medför nya kontroller och en omstrukturerad bilaga. Så påverkas ditt ledningssystem för informationssäkerhet.

ISO 27001 · · 1 min lästid

Är din organisation certifierad mot ISO 27001? Då har du en deadline att hålla koll på. ISO 27001:2022 medför viktiga förändringar som påverkar både nya implementeringar och befintliga certifieringar.

Ny kontrollstruktur

ISO har omstrukturerat den tidigare kontrollbilagan (Annex A) från 14 kategorier och 114 kontroller till 4 teman och 93 kontroller:

  • Organisatoriska kontroller (37 st)
  • Personkontroller (8 st)
  • Fysiska kontroller (14 st)
  • Tekniska kontroller (34 st)

Nya kontroller

ISO har lagt till 11 helt nya kontroller, bland annat:

  • Hotunderrättelser
  • Informationssäkerhet vid användning av molntjänster
  • IKT-beredskap för verksamhetskontinuitet
  • Övervakning av fysisk säkerhet
  • Konfigurationshantering
  • Datamaskering

Vad innebär det för dig?

Om du redan är certifierad behöver du uppdatera ditt uttalande om tillämplighet (Statement of Applicability, SoA) och säkerställa att de nya kontrollerna adresseras. Övergångsperioden löper ut oktober 2025.

Om du planerar en ny certifiering bör du utgå direkt från 2022-versionen. Många av de nya kontrollerna överlappar med kraven i cybersäkerhetslagen.

Behöver du stöd med övergången? Kontakta oss så hjälper vi dig.

Författare

KB
Kim Borg

Grundare & VD

25+ års erfarenhet inom IT-ledarskap, från systemutvecklare och Scrum Master till IT-direktör och Group CIO. Djup kompetens inom ISO 27001, NIS2, riskhantering och informationssäkerhetsstyrning. Utbildad inom LIS vid Högskolan i Skövde.

Redo att stärka er cybersäkerhet?

Boka ett kostnadsfritt möte så diskuterar vi hur vi kan hjälpa er organisation att möta de nya kraven.

Boka ett möte