การตรวจรับรองมาตรฐาน
อัปเดตล่าสุด ISO/IEC 27001:2022/Amd 1:2024: การปรับตัวสู่ความยั่งยืนและสภาพภูมิอากาศ
ทำความเข้าใจการเปลี่ยนแปลงครั้งสำคัญของมาตรฐาน ISO/IEC 27001 ที่เพิ่มข้อกำหนดด้านการจัดการผลกระทบจากการเปลี่ยนแปลงสภาพภูมิอากาศ เพื่อความยั่งยืนของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
การเปลี่ยนแปลงครั้งสำคัญของ ISO/IEC 27001 ในปี 2024
มาตรฐาน ISO/IEC 27001:2022 ได้รับการปรับปรุงเพิ่มเติมผ่าน Amendment 1:2024 ซึ่งมุ่งเน้นไปที่การผนวกประเด็นเรื่อง 'การเปลี่ยนแปลงสภาพภูมิอากาศ' (Climate Action) เข้าเป็นส่วนหนึ่งของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) การเปลี่ยนแปลงนี้สะท้อนให้เห็นว่าองค์กรไม่เพียงแต่ต้องปกป้องข้อมูลจากภัยคุกคามทางไซเบอร์เท่านั้น แต่ยังต้องพิจารณาถึงความเสี่ยงภายนอกที่อาจส่งผลกระทบต่อความต่อเนื่องทางธุรกิจด้วย
ผลกระทบต่อองค์กรและการปรับตัว
การเพิ่มข้อกำหนดนี้หมายความว่าองค์กรที่ได้รับการรับรองหรือกำลังเตรียมตัวขอรับรอง ต้องทบทวนบริบทขององค์กร (Context of the Organization) ให้ครอบคลุมถึงความเสี่ยงที่เกิดจากสภาพภูมิอากาศ เช่น ภัยธรรมชาติที่อาจส่งผลต่อศูนย์ข้อมูล (Data Center) หรือโครงสร้างพื้นฐานไอที ข้อเสนอแนะสำหรับองค์กรในไทยคือการประเมินความเสี่ยง (Risk Assessment) ใหม่ โดยนำปัจจัยด้านสิ่งแวดล้อมมาพิจารณาควบคู่กับภัยคุกคามทางไซเบอร์ เพื่อให้มั่นใจว่า ISMS ของคุณมีความยืดหยุ่นและพร้อมรับมือกับสถานการณ์ที่ไม่คาดคิดได้อย่างครบวงจร
แหล่งอ้างอิง
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
