ISO/IEC 27001:2022-standardin tuomat muutokset organisaatiossa
Antila, Iina (2023)
Antila, Iina
2023
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2023102427911
https://urn.fi/URN:NBN:fi:amk-2023102427911
Tiivistelmä
International Organization for Standardisation (ISO) ja International Electrotechnical Commission (IEC) ovat yhdessä julkaisseet ISO/IEC 27001-standardin uuden version 25. lokakuuta 2022. ISO/IEC 27001:2022 standardi auttaa organisaatioita tiedostamaan, tunnistamaan ja hallitsemaan riskejä ennakoivasti tietoturvallisuuden hallintajärjestelmän muodossa.
Opinnäytetyö käsittelee standardin keskeisimpiä muutoksia vuoden 2013 versioon verrattuna. Standardin muutoksia käsitellään ISO27001-sertifioituneen yrityksen näkökulmasta. Opinnäytetyössä esitellään standardin keskeisimmät muutokset, jotka sertifioituneiden yritysten tulisi ottaa huomioon ennen uutta auditointia. Tavoitteena opinnäytetyössä oli luoda avustava työkalu toimeksiantajalle muutoksen tueksi. Osana opinnäytetyötä kartoitettiin kyselyn avulla ISO 27001-sertifioitujen yritysten ja organisaatioiden valmiuksia ja asenteita kyseisen standardin uudistuksiin sekä uudelleensertifiointiin.
Standardin keskeisimmät muutokset ovat standardin liite A:n kontrolleissa. Muutoksia on tapahtunut myös standardin vaatimuksissa. Muutoksista monet ovat kielellisiä sana- ja lauserakenteiden muutoksia, sisällön yhtenäistämistä ja selkeämpää linjausta.
Kyselyn perusteella suurin osa vastanneista organisaatioista on jo aloittanut muutostyöt uudelleensertifiointia varten. Vastausten perusteella organisaatiot näkevät suurimpina haasteina muutostyössä resurssien saatavuuden, tietoturvallisuuden hallintajärjestelmän dokumentaation ja muutoksiin perehtymisen, johon tällä opinnäytetyöllä on tarkoitus vastata.
Opinnäytetyön tavoitteena oli perehtyä muutoksiin ja muodostaa yhteenveto keskeisistä muutoksista. Lopputuloksena opinnäytetyössä luotiin toimeksiantajalle aputyökalu tietoturvallisuuden hallintajärjestelmän dokumentaation ja keskeisten muutoksien hallintaan. Opinnäytetyön tavoite saavutettiin ja sen tulokset esitellään tässä raportissa.
Opinnäytetyö käsittelee standardin keskeisimpiä muutoksia vuoden 2013 versioon verrattuna. Standardin muutoksia käsitellään ISO27001-sertifioituneen yrityksen näkökulmasta. Opinnäytetyössä esitellään standardin keskeisimmät muutokset, jotka sertifioituneiden yritysten tulisi ottaa huomioon ennen uutta auditointia. Tavoitteena opinnäytetyössä oli luoda avustava työkalu toimeksiantajalle muutoksen tueksi. Osana opinnäytetyötä kartoitettiin kyselyn avulla ISO 27001-sertifioitujen yritysten ja organisaatioiden valmiuksia ja asenteita kyseisen standardin uudistuksiin sekä uudelleensertifiointiin.
Standardin keskeisimmät muutokset ovat standardin liite A:n kontrolleissa. Muutoksia on tapahtunut myös standardin vaatimuksissa. Muutoksista monet ovat kielellisiä sana- ja lauserakenteiden muutoksia, sisällön yhtenäistämistä ja selkeämpää linjausta.
Kyselyn perusteella suurin osa vastanneista organisaatioista on jo aloittanut muutostyöt uudelleensertifiointia varten. Vastausten perusteella organisaatiot näkevät suurimpina haasteina muutostyössä resurssien saatavuuden, tietoturvallisuuden hallintajärjestelmän dokumentaation ja muutoksiin perehtymisen, johon tällä opinnäytetyöllä on tarkoitus vastata.
Opinnäytetyön tavoitteena oli perehtyä muutoksiin ja muodostaa yhteenveto keskeisistä muutoksista. Lopputuloksena opinnäytetyössä luotiin toimeksiantajalle aputyökalu tietoturvallisuuden hallintajärjestelmän dokumentaation ja keskeisten muutoksien hallintaan. Opinnäytetyön tavoite saavutettiin ja sen tulokset esitellään tässä raportissa.