การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

การตรวจรับรองมาตรฐาน

เจาะลึกมาตรฐาน ISO/IEC 27001:2022 กับการอัปเดตล่าสุดด้าน Climate Action

FORTSECURE GLOBAL· 2026-09-18

ทำความเข้าใจการเปลี่ยนแปลงครั้งสำคัญของมาตรฐาน ISO/IEC 27001 ที่เพิ่มข้อกำหนดด้านการจัดการผลกระทบจากการเปลี่ยนแปลงสภาพภูมิอากาศต่อระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ

การเปลี่ยนแปลงของมาตรฐาน ISO/IEC 27001 ในปี 2024

มาตรฐาน ISO/IEC 27001 ได้รับการปรับปรุงผ่าน Amendment 1:2024 ซึ่งมุ่งเน้นไปที่การผนวกประเด็นด้าน 'Climate Action' เข้าสู่ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) โดยองค์กรที่ได้รับการรับรองจำเป็นต้องพิจารณาว่าการเปลี่ยนแปลงสภาพภูมิอากาศส่งผลกระทบต่อความสามารถในการบรรลุวัตถุประสงค์ของระบบบริหารจัดการอย่างไร

ทำไม Climate Action ถึงสำคัญต่อความมั่นคงปลอดภัย?

การเปลี่ยนแปลงสภาพภูมิอากาศอาจส่งผลกระทบทางอ้อมต่อโครงสร้างพื้นฐานไอที เช่น ภัยพิบัติทางธรรมชาติที่รุนแรงขึ้นซึ่งอาจทำลายศูนย์ข้อมูล (Data Center) หรือส่งผลต่อความต่อเนื่องทางธุรกิจ (Business Continuity) การอัปเดตนี้บังคับให้องค์กรต้องประเมินความเสี่ยงในมุมมองที่กว้างขึ้น ไม่ใช่แค่ภัยคุกคามทางไซเบอร์แบบเดิมๆ

ข้อเสนอแนะสำหรับองค์กรไทย

  1. ทบทวนบริบทขององค์กร (Context of the Organization) ให้ครอบคลุมประเด็นด้านสิ่งแวดล้อมที่อาจกระทบต่อ ISMS
  2. ปรับปรุงกระบวนการประเมินความเสี่ยง (Risk Assessment) โดยรวมปัจจัยด้านสภาพภูมิอากาศเข้าไปด้วย
  3. เตรียมความพร้อมสำหรับการตรวจประเมิน (Audit) ตามมาตรฐานฉบับปรับปรุงล่าสุด เพื่อรักษาความน่าเชื่อถือในระดับสากล

แหล่งอ้างอิง

  1. ISO/IEC 27001:2022/Amd 1:2024
  2. BSI Knowledge - BS EN ISO/IEC 27001:2023+A1:2024
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog