Ny Iso 27000 flyttar termerna – här är förändringarna

STANDARD Iso 27000 har gjorts om från grunden. När standarden inte längre fungerar som gemensam ordlista ska viktiga termer i stället flytta in i standarderna i serien. Det ska göra dem enklare att använda. Förändringen kommer att ske stegvis.

Ny Iso 27000 flyttar termerna – här är förändringarna
Foto: Adobe Stock

Iso 27000:2026 är nu ett övergripande dokument om informationssäkerhet och ledningssystem för informationssäkerhet, LIS. Standarden beskriver de grundläggande koncepten och principerna på området och förklarar nyttan med att arbeta systematiskt med informationssäkerhet.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

Den ger också en introduktion till flera av de standarder som hör ihop med ledningssystemet, såsom 27001, 27002, 27003, 27004 och 27005. Det ska göra dokumentet till en möjlig startpunkt för organisationer som försöker orientera sig i standardserien.

– Det kan vara en utmaning att hitta rätt standard i sin organisation. Iso 27000 är ett bra första ställe för att få en överblick, säger Anna Andersson, informationssäkerhetsexpert på Veriscan Security Sweden i Karlstad och ordförande för arbetsgruppen AG 11 som ingår i den tekniska kommittén SIS/TK 318.

Den största förändringen jämfört med tidigare utgåvor är att Iso 27000 inte längre fungerar som ett terminologidokument. Tanken är i stället att de termer som behövs ska finnas direkt i de standarder där de används.

– Man anser att det blir lättare för användarna om nödvändiga termer finns i respektive standard. Det innebär att terminologidelarna i populära standarder som 27001 och 27002 kommer att innehålla fler termer efter nästa revision, säger Anna Andersson.

Förändringen sker stegvis, i takt med att standarderna i serien revideras. På sikt ska det gå snabbare att hitta en definition, eftersom användaren inte behöver lämna den standard som behandlar det aktuella ämnet. Samtidigt är termerna viktiga för att skapa en gemensam förståelse, både inom en organisation och mellan olika organisationer.

Den som nu behöver slå upp ett begrepp kan använda Iso:s termbank Online Browsing Platform. Det finns också en svensk termbank för informationssäkerhet, som utvecklades av dåvarande MSB tillsammans med Sis. Termbanken hör numera till Nationellt cybersäkerhetscentrum, NCSC, som är en del av Försvarets radioanstalt.

Organisationer som redan använder Iso 27000 behöver enligt Anna Andersson inte göra några konkreta förändringar. Den nya utgåvan innehåller inte heller några nya certifieringskrav. Dess funktion är framför allt att förklara helheten och hjälpa användaren vidare till rätt dokument.

– Men det finns många fler standarder i 27000-serien än de som beskrivs i Iso 27000. Den som behöver rådgivning om vilka standarder som är lämpliga kan kontakta SIS, säger Anna Andersson.


Här hittar du termerna

  • Iso Online Browsing Platform: Iso internationella databas med termer och definitioner.
  • Termbanken för informationssäkerhet: En svensk termbank med svenska och engelska termer, definitioner och hänvisningar till relevanta källor.
  • Den aktuella standarden: Efter kommande revideringar ska fler av de nödvändiga definitionerna finnas direkt i respektive standard.

Kunskapsmaterial

Utbildnings-tv

Hämtar fler artiklar
Till startsidan
Kvalitetsmagasinet

Kvalitetsmagasinet Premium

Full tillgång till strategiska artiklar och smarta verktyg för bland annat verksamhetsutveckling, kvalitetssystem och ledarskap.

Det senaste