网站大量收购独家精品文档,联系QQ:2885784924

27001-2022信息安全管理体系标准及主要变化培训教材.pdf

27001-2022信息安全管理体系标准及主要变化培训教材.pdf

  1. 1、本文档共92页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ISO IEC27001-2022信息安全 管理体系标准及主要变化培训 教材 2022年10月28日 课程内容 u第一部分 ISO27001-2022的主要变化 u第二部分 ISO27001-2022标准正文部分详解 ISO27001-2022标准附录A详解 第一部分 ISO27001-2022的主要变化 教学目标 uISO/IEC 27001:2022信息安全管理体系的主要变化 第一部分 ISO27001-2022的主要 变化 1. 附录A中列出的信息安全控制直接派生自 ISO/ IEC 27002:2022第 5 章至 8 章中所列的控制 并与之保持一致 ,并应与正文 6.1.3 结合使用 第一部分 ISO27001-2022的主要 变化 2. ISO/ IEC 27002的第3版 :ISO/ IEC 27002:2022于今年 10月发布 ,取代了 2013 版。新版ISO/ IEC 27002:2022更 新了信息安全控制集 (包括指南 ),以反映企业和政府各 个部门的发展和当前信息安全实践。相较2013版 ,新版标 准更加的简化 (减少了21个控制措施 )并增强了可用性。 第一部分 ISO27001-2022的主要 变化 针对ISO/ IEC 27001:2022标准的正文部分 ,主要是条款细 节的增补 ,以及语言描述的调整 ,包括 : 1. 前言中针对变化的描述 ; 2. 在 4.2 中添加 c) :这些要求中的哪些将通过信息安全管 理体系得到解决 ; 第一部分 ISO27001-2022的主要 变化 3. 在4.4中增加描述 :组织应按照本文件的要求建立、实 施、维护和持续改进信息安全管理体系 ,包括所需的过程 及其相互作用 ; 4. 在5.1中添加注释 :本文档中提及的 “业务”可以广义 地解释为那些对组织存在的目的至关重要的活动 ; 5. 明确了与新的附录 A 保持一致 ; 第一部分 ISO27001-2022的主要 变化 6. 6.2中增加 d) :被监控 ;以及 g) 可作为文件化信息获 得 ; 7. 增加了新的 6.3变更计划 :当组织确定需要对信息安全 管理体系进行变更时 ,应以策划的方式进行变更 ; 8. 7.4 沟通 :从 2013 版中删除了 e) ; 第一部分 ISO27001-2022的主要 变化 9 8.1改写为 :组织应策划、实施和控制满足要求所需的 过程 ,并通过以下方式实施第 6 章确定的措施 : ◆ 为过程建立标准 ; ◆ 按照准则实施过程控制。 →文件化信息应在必要的范围内可用 ,以确保过程已按计 划进行。 →组织应控制计划的变更并评审非预期变更的后果 ,必要 时采取措施减轻任何不利影响。 →组织应确保与信息安全管理体系相关的外部提供的过程、 产品或服务受到控制。 第一部分 ISO27001-2022的主要 变化 10. 内部审计 :在第 9.2.1 和 9.2.2 小节中重新组织和拆分 文本 ; 11. 9.3 管理评审 :增加了新的条款 9.3.2 c) 与信息安全管 理体系相关的相关方需求和期望的变化 ,并在两个新的子 章节 9.3.1 和 9.3.2 下重新组织了描述 ; 12.10.1 和 10.2 的编号调整。 第一部分 ISO27001-2022的主要 变化 此外 ,新版信息安全管理体系标准2022年改版后的ISO/LEC27001有多处修改 : 1 )安全策略 2 )信息安全的组织 3 )资产管理 4 )人力资源安全 5 )物理和环境安全 6 )通信和操作管理 7 )访问控制 8 )系统采集、开发和维护 9 )信息安全事故管理 10 )业务连续性管理 11 )符合性 下面进入ISO27001-2022标准部分 课程内容 u第一部分 ISO27001-2022的主要变化 u第二部分 ISO27001-2022标准正文部分详解 ISO27001-2022标准附录A详解 ISO27001-2022 新版的内容 ◆前言 ◆ 引言 ◆1 范围 ◆2 规范性引用文件 ◆3 术语和定义 ◆4 组织环境 ◆5 领导 ◆6 规划 ◆7 支持

文档评论(0)

ALLENLEE + 关注
实名认证
内容提供者

本人专业做ISO9001,ISO14001,ISO45001,ISO50001,ISO27001,ISO56002,ISO22000,BRCGS,SA8000,Amfori BSCI及SEDEX等体系;另长期做各大欧美客户的质量、社会责任及反恐验厂。

1亿VIP精品文档

相关文档