การตรวจรับรองมาตรฐาน
เจาะลึกการเปลี่ยนแปลง ISO/IEC 27001:2022 และ Amendment 1:2024 ที่องค์กรต้องรู้
ทำความเข้าใจการปรับปรุงมาตรฐาน ISO/IEC 27001 ล่าสุด รวมถึงการเพิ่มข้อกำหนดด้านการจัดการการเปลี่ยนแปลงและประเด็นด้านสภาพภูมิอากาศที่องค์กรยุคใหม่ต้องปฏิบัติตาม
วิวัฒนาการของมาตรฐาน ISO/IEC 27001
มาตรฐาน ISO/IEC 27001 ได้รับการปรับปรุงครั้งสำคัญในปี 2022 เพื่อให้สอดคล้องกับภัยคุกคามทางไซเบอร์ที่ซับซ้อนขึ้น โดยมีการปรับโครงสร้าง Annex A ใหม่ให้เหลือ 93 Controls และเพิ่มหัวข้อสำคัญอย่าง Data Masking และ Cloud Security นอกจากนี้ ในปี 2024 ยังมีการประกาศใช้ Amendment 1:2024 ซึ่งเน้นย้ำเรื่อง 'Climate Action Changes' เพื่อให้องค์กรผนวกประเด็นด้านความยั่งยืนเข้ากับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) อย่างเป็นรูปธรรม
การเปลี่ยนแปลงที่สำคัญและผลกระทบต่อองค์กร
การเปลี่ยนแปลงที่โดดเด่นที่สุดคือ Clause 6.3 'Planning of Changes' ซึ่งกำหนดให้องค์กรต้องวางแผนการเปลี่ยนแปลงระบบ ISMS อย่างเป็นระบบ ไม่ใช่การแก้ไขแบบเฉพาะหน้า นอกจากนี้การปรับปรุง Annex Controls ยังบังคับให้องค์กรต้องทบทวน Statement of Applicability (SoA) ใหม่ทั้งหมด เพื่อให้สอดคล้องกับบริบทความเสี่ยงปัจจุบัน
ข้อเสนอแนะสำหรับองค์กรในไทย
- เร่งทบทวน SoA: องค์กรที่ยังใช้มาตรฐานเวอร์ชันเก่าต้องรีบทำ Mapping Controls ใหม่ให้สอดคล้องกับเวอร์ชัน 2022
- บูรณาการความยั่งยืน: เริ่มประเมินว่าปัจจัยด้านสภาพภูมิอากาศส่งผลกระทบต่อความต่อเนื่องทางธุรกิจ (BCP) อย่างไร เพื่อให้สอดคล้องกับ Amendment 1:2024
- วางแผนการเปลี่ยนแปลง: จัดทำกระบวนการจัดการการเปลี่ยนแปลง (Change Management) สำหรับ ISMS ให้ชัดเจนตามข้อกำหนด Clause 6.3 เพื่อลดความเสี่ยงระหว่างการปรับปรุงระบบ
แหล่งอ้างอิง
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
