当前位置:首页 >  科技 >  IT业界 >  正文

新版ISO/IEC 27001即将发布, NOA|挪亚助您顺利转版迎接体系升级

 2022-08-18 14:54  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

ISO/IEC 27001

国际通用信息安全整体解决方案

新版ISO/IEC 27001预计于2022年10月发布,将通过附录 A 部分反映 2022 年 2 月 15 日发布的ISO/IEC 27002:2022《信息安全、网络安全和隐私保护-信息安全控制》标准中的变更。ISO/IEC 27002作为一份指导性文件,旨在用于实施基于ISO/IEC 27001信息安全管理体系时,选择控制项的参考或作为组织实施普遍接受的信息安全控制项的指南。

新版本的ISO/IEC 27002与2013版本相比发生了较大改变,主要区别体现在:

①在标题中删除了“最佳实践”一词,标准名称改为“信息安全、网络安全及隐私保护-信息安全控制”;

②总体框架变为较简单的分类;

③增加了控制措施的相关属性;

④一些控制措施被合并,一些被删除。

关键变更点

①控制项数量由原来的114项减少至93项;

②由14 个关键领域合并为 4 个,即组织、人员、实体和技术;

③引入11个新的控制项;

④合并了24个控制项,更新了58项控制项;

⑤新增控制措施属性。

ISO/IEC 27002:2022的框架简化后,将更易于使用者对信息安全控制进行分类。同时,新增的控制措施属性可用来实现特定主题的划分和选择,具有更强的针对性,帮助组织加强信息安全控制的实施,支撑信息安全策略。此外,新版本的安全控制内容变得更加详细和具体,便于组织实现安全控制的落地。

构筑信息安全防火墙

提升管理水平,降低内外部风险

NOA|挪亚在信息安全相关认证领域可提供ISO 27001信息安全管理体系、ISO 20000信息技术服务管理体系、ISO 22301业务连续性管理体系、ISO 27701隐私信息管理体系等多项标准认证。

NOA|挪亚将随时关注标准的变化情况,在新版ISO/IEC 27001发布后第一时间获取新版转换计划,开展过渡评估并制定过渡指南,帮助客户顺利渡过转版过程。

无论是即将进行转版的获证客户,还是正在计划建立信息安全管理体系的组织,NOA|挪亚都将凭借实力雄厚的审核团队在第一时间为其提供支持。我们能够为组织提供超越审核本身的高附加值信息安全提升方案,帮助组织获得符合成本效益、稳定、可靠、有效的信息安全体系。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
网络安全

相关文章

  • 深信服上网行为监控:《产教融合行动计划(广州宣言)》

    仪式见证共期未来论坛同期举行了两项重要仪式:产教融合行动计划(广州宣言)启动仪式及《产教融合专业合作建设试点单位管理办法》发布仪式。这两项仪式标志着广州市在产教融合的道路上迈出了重要的一步,为全国产教融合的发展起到了积极推动作用。《产教融合行动计划(广州宣言)》内容一是以新时代中国特色社会主义思想为

    标签:
    网络安全
  • 成都链安荣登《嘶吼2023网络安全产业图谱》区块链安全榜单

    成都链安上榜《嘶吼2023网络安全产业图谱》2023年7月10日,嘶吼安全产业研究院联合国家网络安全产业园区(通州园)正式发布《嘶吼2023网络安全产业图谱》。成都链安凭借自身技术实力以及在区块链安全行业广泛的品牌影响力,荣登《嘶吼2023网络安全产业图谱》区块链安全赛道榜单。这也是成都链安连续第二

    标签:
    网络安全
  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全

热门排行

信息推荐