一级免费AV四区_手机看片福利日韩_国产福利亚洲福利3_中文 国产 曰韩 欧美_最近中文字幕视频_在线综合亚洲欧美首页_琪琪秋霞午夜av影视在线_拍一级free网址窝窝aⅴ_韩国18禁无码免费网站_五月丁香久久综合网站

AS9100認(rèn)證咨詢

【轉(zhuǎn)】新版ISO/IEC 27002:2022關(guān)鍵變化解讀

ISO/IEC 27002:2022標(biāo)準(zhǔn)《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù)—信息安全控制》于2月15日完成修訂并正式出版。本標(biāo)準(zhǔn)為ISO/IEC 27001標(biāo)準(zhǔn)附錄A中提及的信息安全控制以及控制的目標(biāo)和實(shí)施提供指導(dǎo),以解決各組織機(jī)構(gòu)的信息安全風(fēng)險(xiǎn)。

隨著新版ISO/IEC 27002的修訂發(fā)布,ISO 27001的改版動向也備受關(guān)注,本次修訂將觸發(fā)對ISO/IEC 27001進(jìn)行部分更新及修訂,確保其附錄A與ISO/IEC 27002:2022標(biāo)準(zhǔn)保持一致。關(guān)于ISO/IEC 27001過渡計(jì)劃的詳細(xì)信息預(yù)計(jì)將于2022年下半年發(fā)布。

相比2013版,新版ISO/IEC 27002:2022做了哪些關(guān)鍵的變化?

標(biāo)準(zhǔn)名稱&結(jié)構(gòu)調(diào)整

標(biāo)準(zhǔn)不再被稱為“控制實(shí)踐指南”,標(biāo)準(zhǔn)的新標(biāo)題為“信息安全、網(wǎng)絡(luò)安全和隱私保護(hù)-信息安全控制”。

標(biāo)準(zhǔn)結(jié)構(gòu)發(fā)生了變化:全文共有8個章節(jié)和2個附錄。

控制項(xiàng)數(shù)量

新版本中列舉的控制項(xiàng)數(shù)量從114個減少到93個,新增了11個控制項(xiàng),合并了部分控制項(xiàng),并刪除了部分控制項(xiàng)。

控制域和控制重新劃分

新版標(biāo)準(zhǔn)中的93個控制被重新劃分為 4 個域,且與5個屬性相關(guān)聯(lián)。
組織控制 37

人員控制 8

物理控制 14

技術(shù)控制 34

增加了屬性描述

屬性
屬性值
控制類型
預(yù)防性、檢測性和糾正性
信息安全屬性
機(jī)密性、完整性和可用性
?網(wǎng)絡(luò)安全概念
識別、保護(hù)、檢測、響應(yīng)和恢復(fù)
?運(yùn)營能力
治理、資產(chǎn)管理、信息保護(hù)、人力資源安全、物理安全、系統(tǒng)和網(wǎng)絡(luò)安全、應(yīng)用程序安全、安全配置、身份和訪問管理、威脅和漏洞管理、連續(xù)性、供應(yīng)商關(guān)系安全、法律和合規(guī)性,信息安全事件管理和信息安全保障
安全領(lǐng)域
治理和生態(tài)系統(tǒng)、保護(hù)、防御和恢復(fù)能力

新版標(biāo)準(zhǔn)對每項(xiàng)控制增加了一項(xiàng)屬性描述,提供了一種標(biāo)準(zhǔn)化的方式對不同視角的控制進(jìn)行排序和篩選,以滿足不同組織的需求。

標(biāo)準(zhǔn)內(nèi)容更加全面性

其描述了全球范圍內(nèi)與越來越多地使用云端服務(wù)的信息安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)等有關(guān)的變化,并納入了與威脅情報(bào)、數(shù)據(jù)泄漏防護(hù)、使用云端服務(wù)的信息安全、全球安全監(jiān)控和數(shù)據(jù)屏蔽等有關(guān)的主題。

新版ISO/IEC 27002:2022增加了網(wǎng)絡(luò)安全和隱私保護(hù)方面的內(nèi)容,為組織的合規(guī)性運(yùn)營提供了新的保障點(diǎn),適用于任何有信息安全、并期望通過信息安全控制以實(shí)現(xiàn)最佳實(shí)踐的組織。企業(yè)應(yīng)在原有控制措施基礎(chǔ)上,重點(diǎn)加強(qiáng)對隱私和網(wǎng)絡(luò)安全的關(guān)注。