ISO27001信息安全管理体系新旧版本标准条款对照表.doc

ISO27001信息安全管理体系新旧版本标准条款对照表.doc

ISO27001信息安全管理体系新旧版本标准条款对照表 ISO27001:2013 ISO27001:2005 A.5信息安全方针 A.5信息安全方针 A.5.1信息安全管理指引 A.5.1信息安全管理指引 目标:提供符合有关法律法规和业务需求的信息安全管理指引和支持。 目标:依据业务要求和相关法律法规提供管理指导并支持信息安全。 A.5.1.1 信息安全方针 应定义信息安全方针,信息安全方针文件应经过管理层批准,并向所有员工和相关方发布和沟通。 A.5.1.1 信息安全方针 信息安全方针文件应由管理者批准、发布并传达给所有员工和外部相关方。 A.5.1.2 信息安全方针的评审 应定期或在发生重大的变化时评审方针文件,确保方针的持续性、稳定性、充分性和有效性。 A.5.1.2 信息安全方针的评审 应按计划的时间间隔或当重大变化发生时进行信息安全方针评审,以确保它持续的适宜性、充分性和有效性。 A.6信息安全组织 A.6信息安全组织 A.6.1内部组织 A.6.1内部组织 目标:建立信息安全管理框架,在组织内部启动和控制信息安全实施。 目标:在组织内管理信息安全。 A.6.1.1 信息安全的角色和职责 应定义和分配所有信息安全职责。 A.6.1.1 信息安全的管理承诺 管理者应通过清晰的说明、可证实的承诺、明确的信息安全职责分配及确认,来积极支持组织内的安全。 A.6.1.2 职责分

文档评论(0)

1亿VIP精品文档

相关文档