การตรวจรับรองมาตรฐาน
เจาะลึกมาตรฐาน ISO/IEC 27001:2022 กับการอัปเดตล่าสุดด้าน Climate Action
ทำความเข้าใจการเปลี่ยนแปลงครั้งสำคัญของมาตรฐาน ISO/IEC 27001 ที่เพิ่มข้อกำหนดด้านการจัดการผลกระทบจากการเปลี่ยนแปลงสภาพภูมิอากาศต่อระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
การเปลี่ยนแปลงของมาตรฐาน ISO/IEC 27001 ในปี 2024
มาตรฐาน ISO/IEC 27001 ได้รับการปรับปรุงผ่าน Amendment 1:2024 ซึ่งมุ่งเน้นไปที่การผนวกประเด็นด้าน 'Climate Action' เข้าสู่ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) โดยองค์กรที่ได้รับการรับรองจำเป็นต้องพิจารณาว่าการเปลี่ยนแปลงสภาพภูมิอากาศส่งผลกระทบต่อความสามารถในการบรรลุวัตถุประสงค์ของระบบบริหารจัดการอย่างไร
ทำไม Climate Action ถึงสำคัญต่อความมั่นคงปลอดภัย?
การเปลี่ยนแปลงสภาพภูมิอากาศอาจส่งผลกระทบทางอ้อมต่อโครงสร้างพื้นฐานไอที เช่น ภัยพิบัติทางธรรมชาติที่รุนแรงขึ้นซึ่งอาจทำลายศูนย์ข้อมูล (Data Center) หรือส่งผลต่อความต่อเนื่องทางธุรกิจ (Business Continuity) การอัปเดตนี้บังคับให้องค์กรต้องประเมินความเสี่ยงในมุมมองที่กว้างขึ้น ไม่ใช่แค่ภัยคุกคามทางไซเบอร์แบบเดิมๆ
ข้อเสนอแนะสำหรับองค์กรไทย
- ทบทวนบริบทขององค์กร (Context of the Organization) ให้ครอบคลุมประเด็นด้านสิ่งแวดล้อมที่อาจกระทบต่อ ISMS
- ปรับปรุงกระบวนการประเมินความเสี่ยง (Risk Assessment) โดยรวมปัจจัยด้านสภาพภูมิอากาศเข้าไปด้วย
- เตรียมความพร้อมสำหรับการตรวจประเมิน (Audit) ตามมาตรฐานฉบับปรับปรุงล่าสุด เพื่อรักษาความน่าเชื่อถือในระดับสากล
แหล่งอ้างอิง
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
