证书查询 | 网站地图 欢迎访问北京国优信诚认证,有认证相关问题欢迎咨询

ISO9001认证机构 苏州ISO9001认证公司 苏州ISO9001认证价格

体系认证一站式服务专业机构出证,认监委可查

国优信诚-全国服务电话199-3586-9001
您的位置: 国优信诚 >> 认证知识

ISO/IEC27001:2022新标准初探

浏览量:205时间:2023-09-28


  ISO/IEC 27001标准与其它ISO标准的一个显著区别在于它有一个“规范性附录”——附录A。附录A中包含了在信息安全管理领域相对全面的具体控制措施,在标准出现之初,一度被各路大神评价为极具指导性的标准,便于实施。但随着安全技术的日新月异,标准中的部分控制措施逐步变为鸡肋一样的存在;另一方面,不同组织对于信息安全的关注点并不相同,当然也不可能借助同样一套控制措施实现卓越管理。

  纵观本次27001标准升版,一方面是同步近年来ISO管理体系标准的高阶结构(HLS)的一些调整;另一方面是同步ISO/IEC 27002:2022的内容更新附录A;还有一方面内容是不可忽视的,新版标准在一些措辞上进一步明晰,例如条款6.1.3 c) 注解:

  原描述 附录A包含了控制目标和控制的综合列表

  现描述 附录A包含可能的信息安全控制列表

  对标准附录A的选择会形成SOA(适用性声明),反映到27001的认证证书上,此次标准换版的描述变化进一步明确了27001附录A的定位是一个可供参考的“可能的”信息安全控制集。这个思想在2013版的标准中已经有所体现,但在标准的实际应用中并没有获得广泛的理解,此次修订是更进一步的澄清。


版权声明:本文由国优信诚认证编辑,转载请注明出处。本站部分内容来自互联网,如侵害您的利益,可联系客服进行删除。

本文标题:ISO/IEC27001:2022新标准初探

本文地址:http://gyxc.9001sdkj.com/rzzs/542.html

在线客服
联系方式

服务电话

19935869001

上班时间

周一到周五

公司电话

199-3586-9001

客服微信
线

国优信诚认证     获取认证报价、流程