www.wikidata.de-de.nina.az
Die ISO IEC 27002 bis 1 Juli 2007 ISO IEC 17799 ist ein internationaler Standard der Empfehlungen fur diverse Kontrollmechanismen fur die Informationssicherheit beinhaltet Dabei geht es um Sicherheit gegen Angriffe engl security Der entsprechende Standard fur die funktionale Sicherheit engl safety ist die ISO IEC 90003 siehe ISO 9001 Der Standard ist Teil der ISO IEC 27000 Reihe ISO IEC 27002Bereich InformationstechnikTitel IT Sicherheitsverfahren Leitfaden fur das Informationssicherheits ManagementLetzte Ausgabe 2022 02 1 Klassifikation 03 100 70 35 030Eine Zertifizierung nach ISO IEC 27002 ist grundsatzlich nicht moglich da es sich bei der Norm um eine Sammlung von Vorschlagen sollte im Englischen should und nicht Forderungen muss im Englischen shall handelt Soll ein Informationssicherheitsmanagementsystem ISMS zertifiziert werden ist dies nur uber die Erfullung der Anforderungen nach ISO IEC 27001 moglich Inhaltsverzeichnis 1 Historische Entwicklung 1 1 Entstehung bei der British Standards Institution 1 2 Uberfuhrung in einen ISO Standard 2 Betreuung in Deutschland 3 Versionen und Inhalte 3 1 Ausgabe ISO IEC 17799 2000 3 2 Ausgabe ISO IEC 27002 2005 3 3 Ausgabe ISO IEC 27002 2013 3 4 Ausgabe EN ISO IEC 27002 2017 3 5 Aktueller Stand ISO IEC 27002 2022 4 Weblinks 5 EinzelnachweiseHistorische Entwicklung BearbeitenEntstehung bei der British Standards Institution Bearbeiten Grundlage fur die Standardisierung war hierbei eine Sammlung von Erfahrungen Verfahren und Methoden aus der Praxis also ahnlich ITIL um einen Best Practice Ansatz zu erreichen Diese Sammlung erschien als Ergebnis der Bemuhungen einer ab Januar 1993 tatigen Industriearbeitsgruppe im September 1993 als DTI Code of Practice Diese Praxisleitlinie war die Basis zur Erstellung des BS 7799 Im Februar 1995 veroffentlichte das BSI British Standards Institution mit dem BS 7799 1 1995 den ersten Standard im Bereich der Informationssicherheit um die Sicherheitsaspekte in Zusammenhang mit dem aufkommenden E Commerce zu adressieren Allerdings war die Durchdringung aufgrund einiger aktueller Probleme wie der bevorstehenden Y2K Problematik eher gering Das anderte sich auch nicht mit der Ausgabe des zweiten Standards BS 7799 2 1998 im Februar 1998 der die Anforderungen an ein Sicherheitsmanagementsystem beschreibt Es anderte sich erst als das BSI im April 1999 eine komplett uberarbeitete Version beider Standards vorlegte BS 7799 1 1999 und BS 7799 2 1999 und somit erneut das Interesse der ISO weckte Uberfuhrung in einen ISO Standard Bearbeiten Die ISO ubernahm die BS 7799 1 1999 mit unverandertem Inhalt als Norm an und veroffentlichte diese im Jahr 2000 unter der Bezeichnung ISO IEC 17799 2000 Noch im Jahr 2007 wurde die Norm in ISO IEC 27002 umbenannt und damit auch namentlich in die Familie ISO IEC 27000 Reihe aufgenommen Mit Ausgabe September 2008 liegt die Norm auch als DIN Norm DIN ISO IEC 27002 vor Die Normenfamilie behandelt verschiedene Ebenen von Informationssicherheitsmanagementsystemen ISMS Betreuung in Deutschland BearbeitenDer deutsche Anteil an dieser internationalen Normungsarbeit des ISO IEC JTC 1 SC 27 Information Technology Security Techniques wird vom DIN NIA 01 27 IT Sicherheitsverfahren betreut Versionen und Inhalte BearbeitenAusgabe ISO IEC 17799 2000 Bearbeiten Im Zuge der Uberarbeitung der ISO IEC 17799 2000 wurden jeweils neue Hauptkategorien und Sicherheitsmassnahmen hinzugefugt Der Standard wurde im Zuge dieser Uberarbeitung auch bzgl seines Aufbaus geringfugig umstrukturiert d h es wurde u a ein neuer Uberwachungsbereich geschaffen Information security incident management Umgang mit Sicherheitsvorfallen Er baut auf Inhalten auf die sich bis dahin in einem anderen Kapitel befanden Ausgabe ISO IEC 27002 2005 Bearbeiten Die ISO IEC 27002 2005 befasst sich mit den folgenden 11 Uberwachungsbereichen Information Security Policy Weisungen und Richtlinien zur Informationssicherheit Organization of information security Organisatorische Sicherheitsmassnahmen und Managementprozess Asset management Verantwortung und Klassifizierung von Informationswerten Human resources security Personelle Sicherheit Physical and Environmental Security Physische Sicherheit und offentliche Versorgungsdienste Communications and Operations Management Netzwerk und Betriebssicherheit Daten und Telefonie Access Control Zugriffskontrolle Information systems acquisition development and maintenance Systementwicklung und Wartung Information security incident management Umgang mit Sicherheitsvorfallen Business Continuity Management Notfallvorsorgeplanung Compliance Einhaltung rechtlicher Vorgaben der Sicherheitsrichtlinien und Uberprufungen durch AuditsDiese 11 Uberwachungsbereiche untergliedern sich in 39 Hauptkategorien sogenannte Kontrollziele Diese sind mit insgesamt 133 Sicherheitsmassnahmen untersetzt deren Anwendung die Erreichung der Kontrollziele unterstutzt Ausgabe ISO IEC 27002 2013 Bearbeiten Die ISO IEC 27002 2013 befasst sich mit den folgenden 14 Uberwachungsbereichen 2 Information security policies Organization of information security Human resources security Asset management Access control Cryptography Physical and environmental security Operations security Communications security System acquisition development and maintenance Supplier relationships Information security incident management Information security aspects of business continuity management ComplianceDiese 14 Uberwachungsbereiche untergliedern sich in 35 Hauptkategorien sogenannte Kontrollziele Diese sind mit insgesamt 114 Sicherheitsmassnahmen untersetzt deren Anwendung die Erreichung der Kontrollziele unterstutzt Ausgabe EN ISO IEC 27002 2017 Bearbeiten EN ISO IEC 27002Bereich InformationstechnikTitel IT Sicherheitsverfahren Leitfaden fur das Informationssicherheits ManagementKurzbeschreibung ISO IEC 27002 2013 einschliesslich Cor 1 2014 und Cor 2 2015Letzte Ausgabe 2017 06 3 Nationale Normen EN ISO IEC 27002 2017 02 DIN EN ISO IEC 27002 2017 06 ONORM EN ISO IEC 27002 2017 07 01 SN EN ISO IEC 27002 2017 05Der Text von ISO IEC 27002 2013 Cor 1 2014 Cor 2 2015 wurde vom Technischen Komitee ISO IEC JTC 1 Information technology der Internationalen Organisation fur Normung ISO und der Internationalen Elektrotechnischen Kommission IEC erarbeitet und von CEN als Europaische Norm EN ISO IEC 27002 2017 ohne Abanderung am 26 Januar 2017 genehmigt Aktueller Stand ISO IEC 27002 2022 Bearbeiten Die ISO IEC 27002 2022 wurde im Zuge einer Uberarbeitung bzgl seines Aufbaus geringfugig umstrukturiert d h es gibt nur noch 4 Kapitel Uberwachungsbereiche welche die Sicherheitsmassnahmen enthalten Ebenso wurden Sicherheitsmassnahmen ersetzt zusammengefuhrt oder entfernt Jeder Sicherheitsmassnahme wird nach ihren Eigenschaften kategorisiert Organizational controls People controls Physical controls Technological controlsDiese 4 Uberwachungsbereiche untergliedern sich in 93 Sicherheitsmassnahmen deren Anwendung die Erreichung der Kontrollziele unterstutzt Weblinks BearbeitenOffizielle Seite der ISO der Veroffentlichung der ISO 27002 2022 englisch DIN Normenausschuss Informationstechnik und Anwendungen NA 043 01 27 AA IT Sicherheitsverfahren ISO IEC JTC 1 SC 27 IT Security TechniquesEinzelnachweise Bearbeiten ISO IEC 27002 2022 02 In beuth de Abgerufen am 26 Mai 2022 ISO IEC 27002 2013 10 In beuth de Abgerufen am 16 Dezember 2021 beuth de Hrsg DIN EN ISO IEC 27002 2017 06 doi 10 31030 2634934 Abgerufen von https de wikipedia org w index php title ISO IEC 27002 amp oldid 224600573