Thomas Neeff
Lesen wir die ISO-Norm 27001:2013 oder den Entwurf der neuen 27001:2022 aufmerksam, stellen wir fest: Die Begriffe Penetration Testing und Vulnerability Scanning sind explizit weder als Maßnahmen als auch im Anforderungstext erwähnt.
Die ISO 27002 (Umsetzungsleitfaden des Anhangs A zur ISO 27001) erwähnt jedoch an mehreren Stellen gerade Penetration Tests wie Vulnerability Scans als unverzichtbare Bestandteile eines Informationssicherheitsmanagementsystems (ISMS).
Wir haben für Sie zusammengefasst, was konkret in ISO 27002 im Vergleich der bisherigen ISO-Norm von 2013 und der bereits aktualisierten Version 2022 geboten ist.
Und beim Punkt „Security testing in development and acceptance“ (Maßnahme 8.29) wird die Durchführung sowohl von Penetration Tests als auch von Vulnerability Scans im Kontext der Durchführung von Sicherheitstests während Entwicklung und Wartung von Systemen empfohlen.
In der kommenden ISO 27001:2022 erhält die Durchführung von Penetration Tests und Vulnerability Scans noch mehr Gewicht, als dies in der bisherigen Version ISO 27001:2013 schon der Fall war. Ein guter Grund also, Penetration Tests und Vulnerability Scans professionell zu planen und durchzuführen. Wir unterstützen Sie dabei mit unserer Expertise gerne!
Thomas Neeff
Thomas Neeff