丰满人妻无奈张开双腿av-影音先锋人妻av中文字幕久久-色天使亚洲综合一区二区-夜夜添狠狠添高潮出水-成年女人免费毛片视频永久vip

會員
Worldwide
首頁 > 行業(yè)和服務(wù) >服務(wù) > 認(rèn)證 體系認(rèn)證 ISO/IEC 27002:2013標(biāo)準(zhǔn)服務(wù)
ISO/IEC 27002:2013標(biāo)準(zhǔn)服務(wù)

什么是ISO/IEC 27002

ISO/IEC27002提供基于信息安全管理體系標(biāo)準(zhǔn)認(rèn)證時作為組織定制其安全控制或控制實施的指南。

國際標(biāo)準(zhǔn)化組織 / 國際電工委員會于2013年發(fā)布了ISO/IEC 27002:2013 《信息技術(shù) 安全技術(shù) 安全控制實踐指南》,組織可基于ISO/IEC 27002:2013在實現(xiàn)信息安全管理體系(ISMS)過程中選擇控制時的參考,也可以作為實現(xiàn)通用信息安全控制時的指南。

2022年,ISO/IEC發(fā)布了ISO/IEC 27002:2022《信息安全、網(wǎng)絡(luò)安全和隱私保護 信息安全控制》

ISO/IEC 27002:2022新版變化

1、標(biāo)準(zhǔn)名稱修改為ISO/IEC 27002:2022《信息技術(shù)安全技術(shù) 信息安全、網(wǎng)絡(luò)安全和隱私保護  信息安全控制》,去除了“實踐指南”,增加“網(wǎng)絡(luò)安全、隱私保護”,更好地反映該標(biāo)準(zhǔn)是作為組織選擇信息安全控制參考集的目的,以及適應(yīng)當(dāng)前新型信息技術(shù)給組織帶來新業(yè)態(tài)下,對信息安全管理的新需求。

2、ISO/IEC 27002:2022改變了信息安全控制的組織結(jié)構(gòu) :基于控制責(zé)任主體這個主題,從組織、人員、物理和技術(shù) 4個維度形成簡潔的控制集:
(1) 人員控制, 如果控制責(zé)任主題是 涉及個人;
(2) 物理控制, 如果控制責(zé)任主題 涉及實物 ;
(3) 技術(shù)控制, 如果控制責(zé)任是涉及技術(shù) ;
(4) 組織控制, 其他的控制責(zé)任主體不屬于上述三類的都?xì)w并到組織相關(guān)的控制。
2022版標(biāo)準(zhǔn)將 2013 版本的第 5-18 章的 14 個控制域的相關(guān)控制重新組織成 4 個章節(jié)

3、基于以上4個維度,新版標(biāo)準(zhǔn)保留了ISO/IEC 27002:2013 的所有控制,只刪除其中一個資產(chǎn)移動(11.2.5)控制項,并通過目的導(dǎo)向或主體與實體合并、控制技術(shù)和內(nèi)容的抽象等方式將2013版的 114 個 控制項合并優(yōu)化縮減到 82 個,并添加了因新技術(shù)、新業(yè)態(tài)等安全控制相關(guān)的 11 個 新控制,覆蓋信息安全、網(wǎng)絡(luò)安全和隱私保護相關(guān)控制總計93個,其中:組織控制37個,人員控制8個,物理控制14個,技術(shù)控制34個

4、2022版標(biāo)準(zhǔn)在控制結(jié)構(gòu)組成中增加了控制屬性元素,五類屬性包括控制類型、信息安全屬性、 網(wǎng)絡(luò)安全概念、 運營能力和安全域

ISO/IEC 27002標(biāo)準(zhǔn)的變化給組織帶來了什么?

  • 新版標(biāo)準(zhǔn)能夠更好的滿足了組織在進行 ISO/IEC 27001 認(rèn)證時能選擇得到業(yè)界認(rèn)可的、反映了最新信息技術(shù)與網(wǎng)絡(luò)環(huán)境下,組織在信息安全管理控制措施上的需求,組織可以更好的保證實施信息安全控制的實時性、先進性、可用性和實用性。
  • 組織可直接依照風(fēng)險評估中的風(fēng)險處置想達到的效果 ( 即目的 ) 來選擇ISO/IEC 27002:2022基于組織、人員、物理和技術(shù) 4 個維度的合適的控制。
  • 依據(jù)控制的 5 類屬性的不同值,組織可創(chuàng)建滿足不同于場景下組織的各種業(yè)務(wù)、法律法規(guī)要求和風(fēng)險處置要求。這種簡潔的控制結(jié)構(gòu)和基于控制屬性創(chuàng)建控制集視圖的控制使用方式給組織在選擇信息安全控制提供了靈活性和可操作性。
  • ISO/IEC 27002:2022是一次對標(biāo)準(zhǔn)的全面修訂,預(yù)示著未來新版的ISO/IEC 27001會有非常顯著的變化,對于組織來講無論是否已經(jīng)通過 ISO/IEC 27001 信息安全管理體系認(rèn)證, 或仍在為之努力,Intertek 強烈建議領(lǐng)先一步,立即將 ISO/IEC 27002 標(biāo)準(zhǔn)的變化納入到組織的信息安全管理過程中去, 保證未來 ISO/IEC 27001 的認(rèn)證會更加有效。

Intertek服務(wù)

Intertek緊跟標(biāo)準(zhǔn)發(fā)展,致力于為企業(yè)提供全方位的信息安全管理體系方案。可為客戶提供的服務(wù)包括:

提示
登錄成功
提示
1. 姓名為必填
2. 公司名稱為必填
3. 傳真為必填
4. 所屬地區(qū)為必填
主站蜘蛛池模板: 高清同性男毛片| 国产精品自在拍在线拍| 欧洲美熟女乱又伦免费视频| 日本毛x片免费视频观看视频 | 99久久无码国产精品性出奶水| 99久久久无码国产精品秋霞网| 男人边吃奶边做呻吟免费视频 | 国产乱码一区二区三区爽爽爽| 天堂www中文在线资源| 亚洲成a人v欧美综合天堂下载 | 伊人依成久久人综合网| 久久久中日ab精品综合| av永久免费网站在线观看| 8090成人午夜精品无码 | 人妻系列无码一区二区三区| 亚洲高清码在线精品av| 香蕉大美女天天爱天天做| 日欧一片内射va在线影院| 国产无遮挡18禁无码网站| 亚洲精品国产一区二区小泽玛利亚| 国产又黄又硬又粗| 99久久无码私人网站| 特大黑人娇小亚洲女| av毛片无码中文字幕不卡| 人人妻人人澡人人爽曰本| 乱码视频午夜在线观看| 亚洲中文波霸中文字幕| 无码专区人妻系列日韩精品| 中国少妇xxxx做受| 131mm少妇做爰视频| 国产真实伦对白全集| 日本熟妇大乳| 国产精品久久久久久人妻| 亚洲色拍拍噜噜噜最新网站| 国产人成无码视频在线| 亚洲国产长腿丝袜av天堂| 99国产成人综合久久精品| 精品国产av一二三四区| 亚洲aⅴ天堂av天堂无码| 国内精品久久久久影院中文字幕| 动漫精品啪啪一区二区三区|