Hotline:  Hà Nội: 024.6275 2268 TP. Hồ Chí Minh: 028.3930 7936
  • Trang chủ
  • Giới thiệu
    • Giới thiệu GIC Việt Nam
    • Hồ sơ năng lực
    • Sứ mệnh & Tầm nhìn
    • Chính sách đảm bảo tính khách quan
    • Hội đồng Chứng nhận
  • Dịch vụ
    • Hệ thống quản lý
      • ISO 9001
      • ISO 14001
      • ISO 45001
      • ISO/IEC 27001
      • ISO 56001
      • ISO 22000
      • ISO 50001
      • HACCP Codex
      • SA8000
      • IATF 16949
      • ISO 13485
      • ISO 22301
      • ISO 29001
      • ISO/IEC 42001
    • Chứng nhận sản phẩm
      • Chứng nhận sản phẩm phù hợp tiêu chuẩn
      • Chứng nhận hợp quy
      • CE Marking
    • Phương pháp cải tiến
      • Chứng nhận 5S
      • Lean Manufacturing
      • KPIs
    • Phát triển bền vững
      • ISO 46001
      • ISO 14064-1 (GHG)
      • ISO 14067 (CFP)
      • Lập báo cáo ESG
      • Singapore Green Labelling
    • Huấn luyện, đào tạo
      • Các chương trình huấn luyện, đào tạo
      • Lịch huấn luyện, đào tạo
  • Tin tức
  • Hỗ trợ
    • Chứng nhận
    • Case Study
    • Tham khảo
  • Liên hệ
  1. Trang chủ
  2. Hỗ trợ
  3. Những điểm mới trong tiêu chuẩn ISO/IEC 27001:2022

Hỗ trợ

GIC là tổ chức đánh giá sự phù hợp, hoạt động trong lĩnh vực Thử nghiệm - Giám định - Chứng nhận

Những điểm mới trong tiêu chuẩn ISO/IEC 27001:2022

  • 15 Tháng Mười Một 2024
  • -
  • 4,759

ISO/IEC 27001:2022 có những thay đổi gì?
 
Khi thế giới đang đối mặt với những thách thức về an toàn bảo mật thông tin như tấn công mạng, đánh cắp thông tin cá nhân, tiêu chuẩn hệ thống quản lý an toàn thông tin ISO/IEC 27001 đã được Tổ chức Tiêu chuẩn hóa quốc tế (ISO) sửa đổi và ban hành lại vào ngày 25 tháng 10 năm 2022. Tiêu chuẩn nhằm hỗ trợ các tổ chức, doanh nghiệp bảo vệ tính bí mật (confidentiality), tính toàn vẹn (integrity) và sẵn sàng (availability) của tài sản thông tin. Những thay đổi chính trong phiên bản ISO/IEC 27001:2022 tập trung vào các biện pháp kiểm soát an toàn thông tin tại Phụ lục A, bên cạnh một số điều chỉnh về tên và nội dung yêu cầu.
 
Thay đổi đối với ISO/IEC 27001:2022
 
Tên tiêu chuẩn đã được sửa đổi thành “ISO/IEC 27001:2022 An toàn thông tin, An ninh mạng và Bảo vệ quyền riêng tư — Hệ thống quản lý an toàn thông tin - Các yêu cầu” (cụm từ "Công nghệ thông tin - Các kỹ thuật an toàn" trong tiêu chuẩn ISO/IEC 27001:2013 được chuyển thành "An toàn thông tin, An ninh mạng và Bảo vệ quyền riêng tư"). Thay đổi đáng kể nhất là ở Phụ lục A để đồng bộ với các cập nhật trong tiêu chuẩn ISO/IEC 27002 ban hành vào tháng 2/2022.
 
Trong nội dung tiêu chuẩn, các yêu cầu từ mục 4 đến mục 10 có một số thay đổi nhỏ, trong đó các điều khoản 4.2 (Hiểu nhu cầu và mong đợi của các bên liên quan), 6.2 (Các mục tiêu an toàn thông tin và hoạch định để thực hiện mục tiêu) và 8.1 (Hoạch định và kiểm soát vận hành) đã bổ sung thêm một số quy định mới. Ngoài ra, còn có một số thay đổi về thuật ngữ, cấu trúc lại nội dung và điều khoản, nhưng tiêu đề và thứ tự các yêu cầu vẫn được giữ nguyên.
 
Thay đổi đối với biện pháp kiểm soát an toàn thông tin - Phụ lục A
 
Phụ lục A của ISO/IEC 27001:2022 đã thay đổi cả về số lượng và cấu trúc các nhóm biện pháp kiểm soát. Tên của Phụ lục đã đổi từ “Các mục tiêu kiểm soát và biện pháp kiểm soát tham chiếu” thành “Tham chiếu các biện pháp kiểm soát an toàn thông tin”. Do không còn đề cập mục tiêu kiểm soát, nội dung mục tiêu trong mỗi nhóm kiểm soát của phiên bản 2013 đã được loại bỏ.
 
Số lượng biện pháp kiểm soát giảm từ 114 xuống còn 93 biện pháp, cụ thể: có 35 biện pháp được giữ nguyên, 23 biện pháp thay đổi tên, 57 biện pháp hợp nhất thành 24, và 1 biện pháp được chia thành hai. Các biện pháp này được cấu trúc lại thành bốn nhóm mới:
 
A.5 Biện pháp kiểm soát tổ chức: gồm 37 biện pháp kiểm soát
A.6 Biện pháp kiểm soát nhân lực: gồm 8 biện pháp kiểm soát
A.7 Biện pháp kiểm soát vật lý: gồm 14 biện pháp kiểm soát
A.8 Biện pháp kiểm soát công nghệ: gồm 34 biện pháp kiểm soát
 
Phụ lục A cũng bổ sung thêm 11 biện pháp kiểm soát mới, bao gồm:
 
1. Thông tin tình báo về mối đe dọa - Threat intelligence
2. An toàn thông tin khi sử dụng các dịch vụ đám mây - Information security for the use of cloud services
3. Sự sẵn sàng về công nghệ thông tin và truyền thông cho tính liên tục của hoạt động - ICT readiness for business continuity
4. Giám sát an toàn vật lý - Physical security monitoring
5. Quản lý cấu hình - Configuration management
6. Xóa thông tin - Information deletion
7. Mặt nạ dữ liệu - Data masking
8. Chống rò rỉ dữ liệu - Data leakage prevention
9. Giám sát các hoạt động - Monitoring activities
10. Lọc web - Web filtering
11. Mã hóa an toàn - Secure coding

Chứng nhận phiên bản ISO/IEC 27001:2022 như thế nào?
 
Những thay đổi trong tiêu chuẩn ISO/IEC 27001:2022 không ảnh hưởng đến các chứng chỉ ISO/IEC 27001 đã được GIC cấp cho các tổ chức/doanh nghiệp. Việc chứng nhận và chuyển đổi chứng nhận hệ thống quản lý an toàn thông tin ISO/IEC 27001 theo phiên bản năm 2022 đã được Diễn đàn Công nhận quốc tế (IAF) quy định tại IAF MD 26:2022 như sau:

- Tổ chức chứng nhận phải đánh giá và cấp chứng nhận theo phiên bản mới ISO/IEC 27001:2022 không muộn hơn 12 tháng kể từ ngày tiêu chuẩn được ban hành (25/10/2022).
- Các chứng chỉ ISO/IEC 27001 phiên bản 2013 phải được chuyển đổi sang phiên bản ISO/IEC 27001:2022 trước ngày 25/10/2025 (36 tháng kể từ ngày tiêu chuẩn mới được ban hành).

Quý khách hàng có nhu cầu chứng nhận hệ thống quản lý an toàn thông tin theo ISO/IEC 27001:2022, vui lòng liên hệ:

GIC VIỆT NAM
12F, 14 Láng Hạ Building, Quận Ba Đình, Hà Nội
Tel: 024.6275 2268, Fax: 024.6275 2269, Email: tuandm@gicvn.vn
VP tại TP. Hồ Chí Minh: R502, 160 Nam Kỳ Khởi Nghĩa, Tel: 028.39307936
 

Chia sẻ:

Mục hỗ trợ khác

  • ISO 9001: Phiên bản mới với nhiều cải tiến sẽ ban hành vào tháng 9/2026

  • HACCP Codex Rev. 2022: Thay đổi và yêu cầu cập nhật chứng nhận tại doanh nghiệp

Tin đọc nhiều

  • Từ khủng hoảng đến thành công: Cách Tesla tái định hình tự động hóa để dẫn đầu ngành ô tô điện

  • Xiaomi và câu chuyện thành công với triết lý "công nghệ chất lượng cao không nhất thiết phải có giá đắt đỏ"

  • ISO 9001: Phiên bản mới với nhiều cải tiến sẽ ban hành vào tháng 9/2026

  • IWA 48:2024: Định hướng chuẩn hóa ESG trên toàn cầu

  • ISO 59004:2024 – Cẩm nang thực hành kinh tế tuần hoàn

Tin nổi bật

  • Ngày Môi trường Thế giới 2025 với chủ đề "Chống ô nhiễm nhựa"

  • An toàn và sức khỏe nghề nghiệp: Nền tảng vững chắc cho sự phát triển bền vững của doanh nghiệp

  • Chuyên gia GIC tham gia giảng dạy an ninh mạng tại SUTD

  • IAF CertSearch: Nâng tầm uy tín và giá trị chứng nhận quốc tế

  • An toàn thông tin cho DNNVV: Hướng dẫn thực hành đánh giá rủi ro

  • Le Chat: Trợ lý AI thông minh của Mistral AI

  • Samsung Electronics được chứng nhận ISO/IEC 27001:2022 cho nền tảng SmartThings

  • Áp dụng ISO/IEC 27001: Bảo vệ thông tin, nâng tầm doanh nghiệp

  • IAF MD 4:2025 Hướng dẫn sử dụng ICT trong đánh giá

  • Bài học an toàn thông tin từ vụ rò rỉ dữ liệu của Pegasus Airlines

  • Trang chủ
  • Giới thiệu
  • Dịch vụ
  • Tin tức
  • Hỗ trợ
  • Liên hệ
12F, 14 Láng Hạ Building, Quận Ba Đình, Hà Nội
Tel: 024.6275 2268; Fax: 024.6275 2269; Email: tuandm@gicvn.vn
VPĐD: R502, 160 Nam Kỳ Khởi Nghĩa, TP. Hồ Chí Minh, Tel: 028.39307936
Copyright © 2025 GIC Việt Nam. All rights reserved. Designed & Developed by EMSVN
  • Zalo
  • Trụ sở chính Hà Nội
  • Văn phòng Hồ Chí Minh

Modal title

Hướng dẫn mua hàng