Ședința Grupului de Lucru IAF ICTDS

La data de 26 martie 2025, colaboratorii MOLDAC au participat la ședința Grupului de Lucru IAF ICTDS, un eveniment online desfășurat pe platforma ZOOM, care a reunit experți și specialiști din domeniul Tehnologiilor Informaționale, Comunicațiilor și Securității Datelor. Grupul de lucru este responsabil de dezvoltarea și implementarea celor mai recente standarde ISO/IEC în domeniul sistemelor de management al securității informațiilor (ISMS), managementului serviciilor IT (ITSMS) și protecției informațiilor personale (PIMS). Evenimentul a fost organizat cu participarea Organismelor Naționale de Acreditare semnatare ale acordului de recunoaștere IAF-MLA.
Scopul principal al întâlnirii a fost analiza progreselor recente și identificarea noilor direcții de dezvoltare în domeniul securității informațiilor și al protecției datelor cu caracter personal. Printre subiectele discutate s-au numărat activitățile reglementate de seriile de standarde ISO/IEC 20000 și ISO/IEC 27001, precum și de standardele și schemele conexe.
Agenda evenimentului a cuprins puncte importante, printre care:
- Dezvoltarea standardelor ISMS, ITSMS și PIMS:
- Actualizarea standardului ISMS (ISO/IEC 27001): Standardul internațional privind securitatea cibernetică și protecția vieții private definește cerințele pentru stabilirea, implementarea și menținerea unui sistem de management al securității informațiilor adaptat nevoilor organizației. De asemenea, sunt abordate cerințele de evaluare și tratare a riscurilor de securitate a informațiilor.
- Actualizarea ITSMS (ISO/IEC 20000): Standardul internațional referitor la managementul serviciilor IT a fost actualizat pentru a oferi perspective detaliate privind implementarea și dezvoltarea acestuia în contextul organizării și furnizării serviciilor IT.
- Actualizarea PIMS (ISO/IEC 27701): Standardul internațional referitor la managementul informațiilor de confidențialitate, care include cerințe și îndrumări pentru implementarea și menținerea unui sistem de management al confidențialității, adaptat nevoilor organizației.
- Standardele ISO pentru protecția datelor personale – S-au discutat modalitățile de elaborare a unui document IAF care să reglementeze tranziția eficientă către versiunile actualizate ale standardelor ISO/IEC 27701 și ISO/IEC 27706.
- Revizuirea termenilor de referință ai grupului de lucru ICTDS – A fost subliniată necesitatea actualizării acestora pentru a răspunde provocărilor și cerințelor actuale din domeniu.