品质协会(www.PinZhi.org)

 找回密码
 加入协会

QQ登录

只需一步,快速开始

查看: 5975|回复: 32

ISO IEC 27001-2022 信息安全、网络安全和隐私保护 信息安全管...

[复制链接]

54

主题

149

回帖

2

精华

品质协会主任会员

Rank: 8Rank: 8

积分
29039
品质币
28796
职位
1
发表于 2022-10-27 09:53:48 | 显示全部楼层 |阅读模式
ISO IEC 27001-2022 《信息安全、网络安全和隐私保护 信息安全管理系统 要求》 英文版标准下载

ISO IEC 27001-2022 信息安全、网络安全和隐私保护 信息安全管理系统 要求.pdf (2.89 MB, 下载次数: 148, 售价: 30 品质币)
ISO/IEC 27001:2022主要变化内容

1.  附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息

2. 第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”

3. 重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义

4. 通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求

5. 通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行

6. 保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”

7. 使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词

8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款

9. 对第10条款-改进的两个子条款交换顺序

10. 参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002和ISO 31000

11. 与 ISO/IEC 27001:2013 的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差

ISO/IEC 27001:2022 过渡时间线

2022 年 10 月开始为期 3 年的过渡期(至 2025 年 10 月)

2022年10月发布 ISO/IEC 27001:2022

2022.10-2023.10

新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估

2023.10.24

2023年10月24日之后,将不再对 ISO/IEC 27001:2013进行初始与再认证审核

2025.10.25

所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日

评分

参与人数 1品质币 +21 收起 理由
abelenatorlin + 21 分享很棒!赞一个!

查看全部评分

1. 问答、交流探讨的帖子,回帖时,请不要发纯表情等无价值回帖,无意义,太多了影响用户体验,经常这样账号会被扣分甚至禁号的;
2. 品质协会是个学习、交流分享的平台,所有资料和内容归作者和版权方所有,需要正版标准、资料的请去相关的官方网站等平台购买。

5

主题

289

回帖

0

精华

品质协会中级会员

Rank: 3Rank: 3

积分
1862
品质币
1568
职位
2
发表于 2022-10-27 13:26:01 | 显示全部楼层
络安全和隐私保护 信息安全管理系统 要求.pdf

17

主题

117

回帖

0

精华

品质协会高级会员

Rank: 4

积分
3729
品质币
3595
职位
9
居住地
广东省 深圳市 宝安区 沙井街道
发表于 2022-11-4 08:35:33 | 显示全部楼层
有没有中文版本!
您需要登录后才可以回帖 登录 | 加入协会

本版积分规则

《品质协会规则》|品质币|手机版|品质B2B|联系我们|注册加入协会|品质协会(www.PinZhi.org) |网站地图

GMT+8, 2024-12-27 04:59 , Processed in 0.079214 second(s), 8 queries , Gzip On, Redis On.

Powered by 品质协会 © 2010-2024

品质人,让生活和环境变得更美好!!!

快速回复 返回顶部 返回列表