- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISO/IEC 27002:2022 《Information security, cybersecurity and privacy protection — Information security controls》《信息安全、网络安全和隐私保护—信息安全控制》于2月15日完成修订并正式出版。本 \t /_blank 标准为ISO/IEC 27001标准附录A中提及的信息安全控制以及控制的目标和实施提供指导,以解决各组织机构的信息安全 \t /_blank 风险。随着新版ISO/IEC 27002的修订发布,ISO 27001的改版动向也备受关注,本次修订将触发对ISO/IEC 27001进行部分更新及修订,确保其附录A与ISO/IEC 27002:2022标准保持一致。关于ISO/IEC 27001过渡计划的详细信息预计将于2022年下半年发布。相比2013版ISO/IEC 27002标准,新版ISO/IEC 27002:2022做了哪些关键的变化?标准名称结构调整标准不再被称为“控制实践指南”,标准的新标题为“信息安全、网络安全和隐私保护-信息安全控制”。标准结构发生了变化:全文共有8个章节和2个附录。控制项数量新版本中列举的控制项数量从114个减少到93个,新增了11个控制项,合并了部分控制项,并删除了部分控制项。控制域和控制重新划分新版标准中的93个控制被重新划分为 4 个域,且与5个属性相关联。
组织控制 37
人员控制 8
物理控制 14
技术控制 34
增加了属性描述新版标准对每项控制增加了一项属性描述,提供了一种标准化的方式对不同视角的控制进行排序和筛选,以满足不同组织的需求。
属性
属性值
控制类型
\t /_blank 预防性、检测性和纠正性
信息安全属性
机密性、完整性和可用性
网络安全概念
识别、保护、检测、响应和恢复
运营能力
治理、资产管理、信息保护、人力资源安全、物理安全、系统和网络安全、应用程序安全、安全配置、身份和访问管理、威胁和漏洞管理、连续性、供应商关系安全、法律和合规性,信息安全事件管理和信息安全保障
安全领域
治理和生态系统、保护、防御和恢复能力
标准内容更加全面性其描述了全球范围内与越来越多地使用云端服务的信息安全风险、网络安全风险等有关的变化,并纳入了与威胁情报、数据泄漏防护、使用云端服务的信息安全、全球安全监控和数据屏蔽等有关的主题。新版ISO/IEC 27002:2022增加了网络安全和隐私保护方面的内容,为组织的合规性运营提供了新的保障点,适用于任何有信息安全、并期望通过信息安全控制以实现最佳实践的组织。企业应在原有控制措施基础上,重点加强对隐私和网络安全的关注。这些变化反映了全球各组织对数字化世界中出现的新风险的关注,从而促进了组织在数字化转型计划的延续和/或采用新的网络安全战略。保持最新的ISMS,您的组织才能够应对日益变化和更加复杂的安全风险,提高组织的实力,确保组织在业务上的连续性,为组织的各项业务流程升值并获得竞争优势。
您可能关注的文档
最近下载
- 财务管理第6章自测练习.docx VIP
- YY_T0521-2018牙科学 种植体 骨内牙种植体 动态疲劳试验.docx VIP
- DB21T 3419-2021 农业废弃物堆沤肥料生产技术规程.docx VIP
- 鼻饲法教学课件.ppt VIP
- 保洁项目内部考核管理制度.docx VIP
- 2023年湖南师范大学公共课《马克思主义基本原理概论》期末试卷B(有答案).docx VIP
- SANGFOR_GAP_V3.0安全隔离与信息交换系统_用户手册.pdf VIP
- 马克思主义基本原理(湖南师范大学)知到智慧树期末考试答案题库2024年秋湖南师范大学.docx VIP
- 2025年健康企业管理题库及答案.doc VIP
- 食品安全英文PPT.ppt VIP
原创力文档


文档评论(0)