ISO27001信息安全管理国标新版解读精要1.docx

综述 ISO27001:2013 新版解读精要 ISO/IEC 27001(信息安全管理体系国际标准)是全球范围内发展最为快速的管理体系标准之一,2005 年发布迄今在全国 100 多个国家中已签发 17,500 多张证书,证书数量保持每年两位数增长。信息安全最佳实践标准 ISO/IEC 27002 为该 ISO27001 的使用提供了必要的支持。这两个标准均通过国际标准化组织(该组织的成员包括 47 个国家标准机构)达成共识的方式而制定。 信息安全管理体系国际标准新版BS ISO/IEC 27001:2013 与BS ISO/IEC 27002:2013 在2013 年10 月已正式发布。 相关的几个标准,包括 27003,27004,27005 亦正在修订中。 ISO27001:2013 版(以下简称新版)大幅修改了结构,以适应未来管理体系标准中使用的新的架构,简化与其他管理体系的整合。标准新版删除了旧版中重复、不适用的内容,结构上更清晰,内容上更精炼,逻辑上更严谨,并且在管理要求的定义上变得更具弹性,给予组织更灵活的实施空间。值得信息安全从业人员去学习、实践。 标准新版与旧版的差异 整体变化 注:图 1 ISO 27001:2005 有 11 个域、133 项控制措施,新版已调整为 14 个域、114 项控制措施。 正文的变化 编写架构 新版编写终于采用了标准化的ISO

文档评论(0)

1亿VIP精品文档

相关文档