丰满人妻无奈张开双腿av-影音先锋人妻av中文字幕久久-色天使亚洲综合一区二区-夜夜添狠狠添高潮出水-成年女人免费毛片视频永久vip

會員
Worldwide
首頁 > 行業(yè)和服務(wù) >服務(wù) > 認(rèn)證 體系認(rèn)證 ISO/IEC 27002:2013標(biāo)準(zhǔn)服務(wù)
ISO/IEC 27002:2013標(biāo)準(zhǔn)服務(wù)

什么是ISO/IEC 27002

ISO/IEC27002提供基于信息安全管理體系標(biāo)準(zhǔn)認(rèn)證時作為組織定制其安全控制或控制實施的指南。

國際標(biāo)準(zhǔn)化組織 / 國際電工委員會于2013年發(fā)布了ISO/IEC 27002:2013 《信息技術(shù) 安全技術(shù) 安全控制實踐指南》,組織可基于ISO/IEC 27002:2013在實現(xiàn)信息安全管理體系(ISMS)過程中選擇控制時的參考,也可以作為實現(xiàn)通用信息安全控制時的指南。

2022年,ISO/IEC發(fā)布了ISO/IEC 27002:2022《信息安全、網(wǎng)絡(luò)安全和隱私保護 信息安全控制》

ISO/IEC 27002:2022新版變化

1、標(biāo)準(zhǔn)名稱修改為ISO/IEC 27002:2022《信息技術(shù)安全技術(shù) 信息安全、網(wǎng)絡(luò)安全和隱私保護  信息安全控制》,去除了“實踐指南”,增加“網(wǎng)絡(luò)安全、隱私保護”,更好地反映該標(biāo)準(zhǔn)是作為組織選擇信息安全控制參考集的目的,以及適應(yīng)當(dāng)前新型信息技術(shù)給組織帶來新業(yè)態(tài)下,對信息安全管理的新需求。

2、ISO/IEC 27002:2022改變了信息安全控制的組織結(jié)構(gòu) :基于控制責(zé)任主體這個主題,從組織、人員、物理和技術(shù) 4個維度形成簡潔的控制集:
(1) 人員控制, 如果控制責(zé)任主題是 涉及個人;
(2) 物理控制, 如果控制責(zé)任主題 涉及實物 ;
(3) 技術(shù)控制, 如果控制責(zé)任是涉及技術(shù) ;
(4) 組織控制, 其他的控制責(zé)任主體不屬于上述三類的都?xì)w并到組織相關(guān)的控制。
2022版標(biāo)準(zhǔn)將 2013 版本的第 5-18 章的 14 個控制域的相關(guān)控制重新組織成 4 個章節(jié)

3、基于以上4個維度,新版標(biāo)準(zhǔn)保留了ISO/IEC 27002:2013 的所有控制,只刪除其中一個資產(chǎn)移動(11.2.5)控制項,并通過目的導(dǎo)向或主體與實體合并、控制技術(shù)和內(nèi)容的抽象等方式將2013版的 114 個 控制項合并優(yōu)化縮減到 82 個,并添加了因新技術(shù)、新業(yè)態(tài)等安全控制相關(guān)的 11 個 新控制,覆蓋信息安全、網(wǎng)絡(luò)安全和隱私保護相關(guān)控制總計93個,其中:組織控制37個,人員控制8個,物理控制14個,技術(shù)控制34個

4、2022版標(biāo)準(zhǔn)在控制結(jié)構(gòu)組成中增加了控制屬性元素,五類屬性包括控制類型、信息安全屬性、 網(wǎng)絡(luò)安全概念、 運營能力和安全域

ISO/IEC 27002標(biāo)準(zhǔn)的變化給組織帶來了什么?

  • 新版標(biāo)準(zhǔn)能夠更好的滿足了組織在進行 ISO/IEC 27001 認(rèn)證時能選擇得到業(yè)界認(rèn)可的、反映了最新信息技術(shù)與網(wǎng)絡(luò)環(huán)境下,組織在信息安全管理控制措施上的需求,組織可以更好的保證實施信息安全控制的實時性、先進性、可用性和實用性。
  • 組織可直接依照風(fēng)險評估中的風(fēng)險處置想達到的效果 ( 即目的 ) 來選擇ISO/IEC 27002:2022基于組織、人員、物理和技術(shù) 4 個維度的合適的控制。
  • 依據(jù)控制的 5 類屬性的不同值,組織可創(chuàng)建滿足不同于場景下組織的各種業(yè)務(wù)、法律法規(guī)要求和風(fēng)險處置要求。這種簡潔的控制結(jié)構(gòu)和基于控制屬性創(chuàng)建控制集視圖的控制使用方式給組織在選擇信息安全控制提供了靈活性和可操作性。
  • ISO/IEC 27002:2022是一次對標(biāo)準(zhǔn)的全面修訂,預(yù)示著未來新版的ISO/IEC 27001會有非常顯著的變化,對于組織來講無論是否已經(jīng)通過 ISO/IEC 27001 信息安全管理體系認(rèn)證, 或仍在為之努力,Intertek 強烈建議領(lǐng)先一步,立即將 ISO/IEC 27002 標(biāo)準(zhǔn)的變化納入到組織的信息安全管理過程中去, 保證未來 ISO/IEC 27001 的認(rèn)證會更加有效。

Intertek服務(wù)

Intertek緊跟標(biāo)準(zhǔn)發(fā)展,致力于為企業(yè)提供全方位的信息安全管理體系方案。可為客戶提供的服務(wù)包括:

提示
登錄成功
提示
1. 姓名為必填
2. 公司名稱為必填
3. 傳真為必填
4. 所屬地區(qū)為必填
主站蜘蛛池模板: 97人洗澡从澡人人爽人人模| 免费无码又爽又高潮视频| 国产国拍亚洲精品av在线| 亚洲中文字幕无码mv| 97久久超碰成人精品网站| 人人爽人人爽| 国产 | 久你欧洲野花视频欧洲1| 中文字幕亚洲综合小综合在线| 亚洲色资源在线播放| 十八禁网站在线观看| 久久夜色撩人精品国产av| 亚洲这里只有久热精品伊人| 国产乱子伦无套一区二区三区| 亚洲女人天堂| 久久九九51精品国产免费看| 激情五月色综合国产精品| 亚洲性人人天天夜夜摸18禁止| 精品日本一区二区三区在线观看| 国产午夜男女爽爽爽爽爽| 久久综合精品国产二区无码| 国产在线精品一区二区不卡顿| 人人爽人人爽人人片av东京热| 国产麻豆精品传媒av国产| 99j久久精品久久久久久| 欧洲美女粗暴牲交免费观看 | 丰满少妇69激情啪啪无| 国产精彩亚洲中文在线| 亚洲精品中文字幕乱码| 久久精品国产亚洲夜色av网站| 国产男女无遮挡猛进猛出| 亚洲国产成人精品无码一区二区| 亚洲精品国产成人av| 久青草久青草视频在线观看 | 中文字字幕国产精品| 国产成人无码a区精油按摩| 亚洲综合色88综合天堂| 乌克兰少妇videos高潮| 国产一性一交一伦一a片| 亚洲国产精品成人无码区| 国产av一区二区精品凹凸| 东北老女人高潮大喊舒服死了|