images
Vállalatspecifikus adatvédelmi és információvédelmi szabályzatok kidolgozása ISO 27001 alapján

ISO 27001 és NIS2 összehasonlító mátrix


Kontrollok és követelmények megfeleltetése

ISO 27001 kontroll Kapcsolódó NIS2 követelmény
A.5.1 – Információbiztonsági irányelvekBiztonsági irányelvek és kockázatkezelés
A.5.14 – Információbiztonság a beszállítói kapcsolatokbanKiberbiztonság az ellátási láncban
A.6.1 – Információbiztonsági tudatosság, oktatás és képzésMunkavállalói képzés és tudatosság
A.7.4 – Nyilvántartások védelmeNaplómegőrzés és adatintegritás
A.8.1 – Hozzáférés-vezérlési irányelvekHozzáférés-vezérlési mechanizmusok
A.10.1 – Kriptográfiai kontrollokTitkosítás és kriptográfia
A.12.3 – Biztonsági mentésAdatmentés és helyreállítás
A.15.1 – Információbiztonsági incidensek kezeléseIncidenskezelés és jelentés
A.17.1 – Információbiztonsági folytonosságÜzletmenet-folytonosság
A.18.1 – Jogszabályi és szerződéses megfelelésJogszabályi és szabályozói megfelelés

Összegzés

Terület ISO 27001 NIS2
TanúsításVanNincs, csak megfelelési elvárás
Nemzetközi / EUNemzetközi szabványEU-s jogi irányelv
Jogilag kötelezőNem mindenki számáraCsak az érintett szervezeteknek
FókuszTeljes információbiztonsági rendszerKiberbiztonsági megfelelés