Temel Koruma++: BSI, sertifikasyon tarihini 2027 olarak duyurdu

BSI iki yılı aşkın bir süredir IT Grundschutz'un yeni versiyonu üzerinde çalışıyor. Şu ana kadar uygulamadan, yeni standarda göre belgelendirmenin ne zaman yapılabileceği, kişisel belgelendirmede bundan sonra ne olacağı gibi uygulamaya ilişkin önemli soruların yanıtsız kaldığı yönünde pek çok eleştiri geldi.

Duyurudan sonra devamını okuyun

BSI artık bu belirsizlikleri web sitesinde açıklığa kavuşturdu: Yeni standart konusunda halihazırda sertifika sahibi olan danışmanlar ve denetim ekibi liderleri için eğitim 1 Kasım'da başlayacak. Kuruluşlar takvimlerine 1 Ocak 2027'yi işaretleyebilirler. Bu tarihten itibaren, ISO 27001 standardını temel alan Grundschutz++'a göre belgelendirilebilirlik resmi olarak verilmektedir.

Uygulamaya yönelik iyi haberler devam ediyor: Pek çok kişinin takdir ettiği “WiBA – Temel Kapsama Giden Yol” kontrol listeleri de yeniden kullanıma sunulacak. BSI'ya göre yeni versiyonda bile temel korumanın ayrılmaz bir parçasını oluşturuyorlar. Bu, özellikle küçük kuruluşların BT güvenliğini nispeten basit ve bürokratik olmayan bir şekilde ele almaya başlayabilecekleri anlamına geliyor.

Kurum aynı zamanda “seçilen uygulama alanları” için asgari standartlara da uymaktadır. Bunlar, orada tekdüze bir güvenlik düzeyi sağlamak için öncelikle federal kurumları (BSIG'ye göre) hedef almaya devam ediyor. Ancak bu asgari standartların gelecekte NIS 2 Direktifi kapsamına giren şirketlere uygulanıp uygulanmayacağı ve nasıl uygulanacağı belirsizdir. BSI pratikte test esaslarının tam olarak ne olacağını henüz yanıtlamadı.

Metodolojik yönergeler, şu anda konuya aşina olmak isteyen herkes için açık bir dezavantaj olmaya devam ediyor. Bağlantılı sürüm bu yılın Mart ayından bu yana değişmeden kalıyor ve hala çok eksik.


(yardımcı)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir