歡迎來到「華道顧問」,專業為您提供:ISO系列標準認證、特種設備生產資質、涉水產品衛生許可、咨詢服務認證等咨詢輔導服務。
全國免費咨詢電話:
4006-010-725
搜索:
北京電話:136 8120 0268
青島電話:137 0542 9315
上海電話:152 2175 9315
國際標準認證咨詢

青島華道智業企業管理咨詢有限公司
全國免費咨詢電話:4006-010-725

地址:山東省青島市市南區中山路10號
電話|微信:137-9194-1216
電話|微信:137-0542-9315
辦公電話:0532-89775129
QQ:1263118282
網址:http://www.kuaile123.com
郵箱:hdzygw#126.com(#換@)

分公司:
(上海) 電話|微信: 152-2175-9315
          Q Q 客服: 2215501312
(北京) 電話|微信: 136-8120-0268
          Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
          Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
          Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
          Q Q 客服: 574472821

您現在的位置:網站首頁 >國際標準認證咨詢 >ISO/IEC 27001信息安全管理體系認證ISO/IEC 27001信息安全管理體系認證

新版ISO27002:2022完成修訂并正式發布

文章來源:美通社 編輯:華道顧問

ISO/IEC 27002:2022已經完成修訂并正式發布。ISO/IEC 27002信息安全、網絡安全和隱私保護-信息安全控制為組織信息安全標準提供指導,并為信息安全管理提供最佳實踐。它考慮了一個企業獨特的信息安全風險環境,通過關注組織的選擇、實施和管理的安全控制。適用于任何有信息安全及期望通用信息安全控制實現最佳實踐的組織。

國際領先標準、測試及認證機構BSI建議企業審查其風險評估和必要的控制項,保持企業在信息安全、云安全和數據安全方面的最佳實踐,并確保這些實踐與新的指導意見相一致。這樣一來,企業才能更好地克服未來的風險。另外,本次修訂將觸發對ISO 27001進行更新,企業需要準備好更新相應的證書。

關于ISO/IEC 27002:2022問題如下:
1.ISO/IEC 27002:2022如何幫助企業?
a.在建立信息安全管理體系(ISMS)的過程中,確定合適且相稱的安全控制;
b.落實信息安全管理的最佳實踐;
c.滿足與信息安全相關的法律、法規、監管和合同要求;
d.加強風險管理,降低出現信息安全漏洞的可能性;
e.提高公司ISMS的可信度;
f.提高信息安全管理體系(ISMS)的整體穩健性和韌性,加強風險管理;
g.促進實現聯合國可持續發展目標中心:目標9 -- 產業、創新和基礎設施。
2.ISO/IEC 27002:2022是全面修訂嗎?
是的,ISO27002:2022是對標準的全面修訂。ISO27002:2022出版后,2013版將廢止。

3.修訂后的ISO27002:2022有哪些變化?
修訂后的ISO/IEC 27002:2022標準調整了現有控制項的結構,將列舉的安全控制項從114個減少至93個,并刪除了一些未能反映最佳實踐的控制項。在ISO/IEC 27002標準的最新版本中,新增了11個控制項,包括威脅情報、使用云端服務的信息安全以及數據泄露防護等。這樣一來,不管網絡攻擊的性質如何變化,企業都能夠持續控制其信息安全。

4.ISO27002新增了哪些內容?
a.ISO27002已通過審查,方便企業采用該標準。此外,ISO27002仍舊秉持其原有目標,確保不遺漏任何一個重要的控制項。將控制劃分為四大類別,分別為:技術控制、組織控制、人員控制和實體控制。
b.定義了其他控制屬性,例如:控制類型屬性:偵測、預防或矯正;網絡安全屬性:基于NIST網絡安全框架的識別、保護、偵測、響應和恢復功能;信息安全屬性:機密性、完整性和可用性等。
c.可以針對不同的受眾,從不同的角度按屬性對控制項進行過濾、排序和呈現。

5.對ISO/IEC 27001:2013的影響
(1)2022年,是否會因ISO/IEC 27002的修訂而對ISO/IEC 27001作出變更?
將對ISO/IEC 27001進行部分修訂,以更新ISO/IEC 27002:2022(修訂版)附件A中的控制項,并將2014年和2015年發布的2份小勘誤表納入其中。
(2)ISO/IEC 27001修訂后會產生什么影響?
需要開展過渡評估,并根據客戶的范圍、地點數量、系統以及每個公司的復雜程度為每一位客戶制定計劃,以確?刂拼胧 和信息安全管理體系(ISMS)符合最新標準。
(3)ISO/IEC 27002的修訂對正在實施信息安全管理體系(ISMS)或即將獲得ISO/IEC 27001認證的公司來說意味著什么?
無論公司正在實施ISO 27001標準或準備獲得認證,確?蛻裟芾眯抻啺嬷刑峁┑闹改,最大限度地發揮信息安全管理體系(ISMS)的作用。這一點才是最重要的?梢詤⒖糏SO 27002:2022,確定并實施適合公司的控制項。

返回

青島華道智業企業管理咨詢有限公司  全國免費服務電話:4006-010-725
青島:市南區中山路10號                電話|微信:137-9194-1216    QQ:1263118282
北京:海淀區西三環昌運宮紫竹橋   電話|微信:136-8120-0268    QQ:2970890153
上海:閔行區光華路18號               電話|微信:152-2175-9315    QQ:2215501312
杭州:濱江區偉業路1號                  電話|微信:158-6716-8335    QQ:2668763939
西安:未央區未央路80號                電話|微信:139-0928-9277    QQ:3568192523
深圳:南山區粵海街道環東路西環北路北濱海之窗花園   電話|微信:130-7782-9315   QQ:574472821
  
    @華道顧問 版權所有ICP證:魯ICP備11001126號-1    常年法律顧問:徐年達  胡克用
    咨詢服務項目:ISO9001認證,ISO9000質量管理體系,消毒產品生產企業衛生許可證,涉水產品衛生許可批件,壓力管道安裝許可證資質,特種設備(壓力容器)生產許可證,煤安認證,LA認證
服務地區:
青島,煙臺,濟南,威海,濰坊,日照,東營,濱州,淄博,萊蕪,臨沂,濟寧,泰安,棗莊,菏澤,聊城,德州,上海,深圳,重慶,廣州,天津,石家莊,長春,哈爾濱,濟南,呼和浩特,沈陽,烏魯木齊,蘭州,西寧,銀川,鄭州,太原,合肥,長沙,武漢,南京,成都,貴陽,昆明,南寧,拉薩,杭州,南昌,福州,?,大連
超碰vip