丰满人妻无奈张开双腿av-影音先锋人妻av中文字幕久久-色天使亚洲综合一区二区-夜夜添狠狠添高潮出水-成年女人免费毛片视频永久vip

會員
Worldwide
首頁 > 行業(yè)和服務(wù) >服務(wù) > 認(rèn)證 體系認(rèn)證 ISO/IEC 27002:2013標(biāo)準(zhǔn)服務(wù)
ISO/IEC 27002:2013標(biāo)準(zhǔn)服務(wù)

什么是ISO/IEC 27002

ISO/IEC27002提供基于信息安全管理體系標(biāo)準(zhǔn)認(rèn)證時作為組織定制其安全控制或控制實施的指南。

國際標(biāo)準(zhǔn)化組織 / 國際電工委員會于2013年發(fā)布了ISO/IEC 27002:2013 《信息技術(shù) 安全技術(shù) 安全控制實踐指南》,組織可基于ISO/IEC 27002:2013在實現(xiàn)信息安全管理體系(ISMS)過程中選擇控制時的參考,也可以作為實現(xiàn)通用信息安全控制時的指南。

2022年,ISO/IEC發(fā)布了ISO/IEC 27002:2022《信息安全、網(wǎng)絡(luò)安全和隱私保護 信息安全控制》

ISO/IEC 27002:2022新版變化

1、標(biāo)準(zhǔn)名稱修改為ISO/IEC 27002:2022《信息技術(shù)安全技術(shù) 信息安全、網(wǎng)絡(luò)安全和隱私保護  信息安全控制》,去除了“實踐指南”,增加“網(wǎng)絡(luò)安全、隱私保護”,更好地反映該標(biāo)準(zhǔn)是作為組織選擇信息安全控制參考集的目的,以及適應(yīng)當(dāng)前新型信息技術(shù)給組織帶來新業(yè)態(tài)下,對信息安全管理的新需求。

2、ISO/IEC 27002:2022改變了信息安全控制的組織結(jié)構(gòu) :基于控制責(zé)任主體這個主題,從組織、人員、物理和技術(shù) 4個維度形成簡潔的控制集:
(1) 人員控制, 如果控制責(zé)任主題是 涉及個人;
(2) 物理控制, 如果控制責(zé)任主題 涉及實物 ;
(3) 技術(shù)控制, 如果控制責(zé)任是涉及技術(shù) ;
(4) 組織控制, 其他的控制責(zé)任主體不屬于上述三類的都?xì)w并到組織相關(guān)的控制。
2022版標(biāo)準(zhǔn)將 2013 版本的第 5-18 章的 14 個控制域的相關(guān)控制重新組織成 4 個章節(jié)

3、基于以上4個維度,新版標(biāo)準(zhǔn)保留了ISO/IEC 27002:2013 的所有控制,只刪除其中一個資產(chǎn)移動(11.2.5)控制項,并通過目的導(dǎo)向或主體與實體合并、控制技術(shù)和內(nèi)容的抽象等方式將2013版的 114 個 控制項合并優(yōu)化縮減到 82 個,并添加了因新技術(shù)、新業(yè)態(tài)等安全控制相關(guān)的 11 個 新控制,覆蓋信息安全、網(wǎng)絡(luò)安全和隱私保護相關(guān)控制總計93個,其中:組織控制37個,人員控制8個,物理控制14個,技術(shù)控制34個

4、2022版標(biāo)準(zhǔn)在控制結(jié)構(gòu)組成中增加了控制屬性元素,五類屬性包括控制類型、信息安全屬性、 網(wǎng)絡(luò)安全概念、 運營能力和安全域

ISO/IEC 27002標(biāo)準(zhǔn)的變化給組織帶來了什么?

  • 新版標(biāo)準(zhǔn)能夠更好的滿足了組織在進行 ISO/IEC 27001 認(rèn)證時能選擇得到業(yè)界認(rèn)可的、反映了最新信息技術(shù)與網(wǎng)絡(luò)環(huán)境下,組織在信息安全管理控制措施上的需求,組織可以更好的保證實施信息安全控制的實時性、先進性、可用性和實用性。
  • 組織可直接依照風(fēng)險評估中的風(fēng)險處置想達到的效果 ( 即目的 ) 來選擇ISO/IEC 27002:2022基于組織、人員、物理和技術(shù) 4 個維度的合適的控制。
  • 依據(jù)控制的 5 類屬性的不同值,組織可創(chuàng)建滿足不同于場景下組織的各種業(yè)務(wù)、法律法規(guī)要求和風(fēng)險處置要求。這種簡潔的控制結(jié)構(gòu)和基于控制屬性創(chuàng)建控制集視圖的控制使用方式給組織在選擇信息安全控制提供了靈活性和可操作性。
  • ISO/IEC 27002:2022是一次對標(biāo)準(zhǔn)的全面修訂,預(yù)示著未來新版的ISO/IEC 27001會有非常顯著的變化,對于組織來講無論是否已經(jīng)通過 ISO/IEC 27001 信息安全管理體系認(rèn)證, 或仍在為之努力,Intertek 強烈建議領(lǐng)先一步,立即將 ISO/IEC 27002 標(biāo)準(zhǔn)的變化納入到組織的信息安全管理過程中去, 保證未來 ISO/IEC 27001 的認(rèn)證會更加有效。

Intertek服務(wù)

Intertek緊跟標(biāo)準(zhǔn)發(fā)展,致力于為企業(yè)提供全方位的信息安全管理體系方案。可為客戶提供的服務(wù)包括:

提示
登錄成功
提示
1. 姓名為必填
2. 公司名稱為必填
3. 傳真為必填
4. 所屬地區(qū)為必填
主站蜘蛛池模板: 精品一区二区三区国产在线观看| 人妻无码一区二区三区| 亚洲AV无码成人精品区国产| 无码少妇一区二区浪潮免费| 国产精品久久久久久久久岛国| 人妻系列无码一区二区三区| 男女免费观看在线爽爽爽视频 | 特黄 做受又硬又粗又大视频| 国产欧美日韩| 亚洲中文字幕日产无码成人片| 日韩国产图片区视频一区| 欧洲美熟女乱av亚洲一区| 中国女人内谢69xxxx| 国产日产免费高清欧美一区| 97精品伊人久久大香线蕉| 十八禁无码免费网站| 99久久99久久免费精品蜜桃| 欧洲亚洲国产成人综合色婷婷| 免费国产黄网站在线观看| 亚洲跨种族黑人xxxxx| 久久久久亚洲精品无码网址| av无码天一区二区一三区| 夜夜添狠狠添高潮出水| 亚洲中文有码字幕日本第一页 | 亚洲愉拍99热成人精品| 国产日韩综合一区在线观看| 亚洲日韩爆乳中文字幕欧美| 四虎影视成人永久免费观看视频| 337p日本欧洲亚洲大胆| 亚洲愉拍一区二区三区| 国产成人a在线观看视频免费| 国产三级做爰在线播放| 国产日韩综合av在线观看一区| 在线观看国产成人av天堂| 永久免费精品成人网站| 久久无码精品一一区二区三区| 亚洲欧洲无码一区二区三区| 在线va亚洲va天堂中文字幕| 激情综合色综合啪啪开心| 亚洲精品日韩中文字幕久久久| 国产无套粉嫩白浆在线观看|