การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

การตรวจรับรองมาตรฐาน

อัปเดตล่าสุด ISO/IEC 27001:2022/Amd 1:2024: การปรับตัวสู่ความยั่งยืนและสภาพภูมิอากาศ

FORTSECURE GLOBAL· 2026-09-15

ทำความเข้าใจการเปลี่ยนแปลงครั้งสำคัญของมาตรฐาน ISO/IEC 27001 ที่เพิ่มข้อกำหนดด้านการจัดการผลกระทบจากการเปลี่ยนแปลงสภาพภูมิอากาศ เพื่อความยั่งยืนของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ

การเปลี่ยนแปลงครั้งสำคัญของ ISO/IEC 27001 ในปี 2024

มาตรฐาน ISO/IEC 27001:2022 ได้รับการปรับปรุงเพิ่มเติมผ่าน Amendment 1:2024 ซึ่งมุ่งเน้นไปที่การผนวกประเด็นเรื่อง 'การเปลี่ยนแปลงสภาพภูมิอากาศ' (Climate Action) เข้าเป็นส่วนหนึ่งของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) การเปลี่ยนแปลงนี้สะท้อนให้เห็นว่าองค์กรไม่เพียงแต่ต้องปกป้องข้อมูลจากภัยคุกคามทางไซเบอร์เท่านั้น แต่ยังต้องพิจารณาถึงความเสี่ยงภายนอกที่อาจส่งผลกระทบต่อความต่อเนื่องทางธุรกิจด้วย

ผลกระทบต่อองค์กรและการปรับตัว

การเพิ่มข้อกำหนดนี้หมายความว่าองค์กรที่ได้รับการรับรองหรือกำลังเตรียมตัวขอรับรอง ต้องทบทวนบริบทขององค์กร (Context of the Organization) ให้ครอบคลุมถึงความเสี่ยงที่เกิดจากสภาพภูมิอากาศ เช่น ภัยธรรมชาติที่อาจส่งผลต่อศูนย์ข้อมูล (Data Center) หรือโครงสร้างพื้นฐานไอที ข้อเสนอแนะสำหรับองค์กรในไทยคือการประเมินความเสี่ยง (Risk Assessment) ใหม่ โดยนำปัจจัยด้านสิ่งแวดล้อมมาพิจารณาควบคู่กับภัยคุกคามทางไซเบอร์ เพื่อให้มั่นใจว่า ISMS ของคุณมีความยืดหยุ่นและพร้อมรับมือกับสถานการณ์ที่ไม่คาดคิดได้อย่างครบวงจร


แหล่งอ้างอิง

  1. ISO/IEC 27001:2022/Amd 1:2024 - ISO
  2. BSI Knowledge - BS EN ISO/IEC 27001:2023+A1:2024
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog