联系

您在寻找什么内容?

ISO/IEC27002草案版关键变化解析,新鲜出炉

February 08, 2021
World Map Showing Connections 1600px

ISO/IEC27002是一份指导性文件,旨在用作在实施基于ISO/IEC27001的信息安全管理体系(ISMS)时选择控制措施的参考,或作为组织实施信息安全控制措施的指南。

自去年开始,ISO/IEC JTC 1/SC27已对现时的ISO/IEC27002:2013版本进行评审,目前处于DIS(国际标准草案)阶段。尽管部分控制措施保持不变,但控制措施布局和某些控制措施却发生了重大变化。由于ISO/IEC27001:2013的附录A旨在与ISO/IEC27002保持一致,因此,ISO/IEC27001附录A将在 ISO/IEC27002完成评审后进行修订。
本文重点介绍,与ISO/IEC27002:2013版本比较,DIS版本的关键变化。需要提醒的是DIS版本仍在评审中,FDIS(国际标准草案最终版)或者最终发布的版本可能与DIS版本有所不同。本文的目的不是解释或者证明变化的合理性。

ISO/IEC27002关键变化

1、控制措施数量93:DIS版本有93个控制措施,而2013版本则有114个控制措施。

2、控制措施类别4:控制措施重新分组为 4 个类别,而不是 2013 年版本的 14 个类别。新的控制措施布局有助管理层在领导组织提升信息安全时分配职责。




3、新的控制措施12:因为科技发展和企业实践的变化,DIS版本加入了12个新的控制措施。



4、被屏弃的控制措施16:16个控制措施被移除。



5、修改的控制措施:将类似的控制措施整合在一起,成为一个主要措施。
举例:



尽管关于 DIS 版本变化的解释和理由未在JTC 1/SC27之外发布,但很明显,这些变化是为了反映科技发展和企业实践的变化。SGS会密切地跟进改版的最新发展,及时为我们的客户和认证团体发布最新的改版信息。

 

相关新闻

全员通识课《从理念到行动》——ESG系列微课全球首发!
本地企业新闻May 21, 2025

SGS赋能企业可持续发展:全员通识课《从理念到行动》——ESG系列微课全球首发!

当“碳中和”成为全球共识,当ESG指标影响企业估值——可持续转型已不是选择题,而是企业生存发展的必答题。然而政策解读模糊、技术路径不清、员工认知断层……让转型之路阻力重重。

本地企业新闻May 21, 2025

标准聚焦 | SA8000®转版在即!草案版最新变化解析(下)

A8000®草案版变化解读

自1997年首次发布以来,SA8000®的基本方法和期望基本保持一致。SA8000:2026最显著的变化包括四个方面:

SA8000:2014引入了社会指纹管理体系结构。SA8000:2026保持了相同的要素,但对其进行了重组,以清楚地展示组织在开发和实施其系统时应采取的步骤。它还明确了许多以前只通过补充信息(如SAI审核工具和SAI审核员培训计划)隐含或解决的期望。

可持续旅游:一起走向更有温度的诗与远方!
本地企业新闻May 20, 2025

中国旅游日特辑 | 可持续旅游:一起走向更有温度的诗与远方!

5月19日是中国旅游日,

今年主题是“绿色发展,美好生活”,

呼吁社会各界关注旅游业的可持续发展。

随着生活水平的日益提升,人们对旅游的需求早已超越了硬件设施的完善与景观观赏的浅层体验,转而对旅游活动的可持续性给予了更多关注。可持续旅游,作为一种致力于平衡经济发展、环境保护与社会福祉的旅游模式,正逐渐成为现代旅游业发展的重要趋势。

SGS助力豪鹏科技构筑绿色可持续价值链
本地企业新闻May 20, 2025

聚焦CIBF 2025 | SGS助力豪鹏科技构筑绿色可持续价值链

5月15-17日,由中国化学与物理电源行业协会主办的第十七届深圳国际电池技术交流会/展览会(CIBF 2025)在深圳国际会展中心举行。作为具有广泛影响力的新能源领域重要展会之一,CIBF 2025致力于打造技术交流与产业协作平台,汇聚全球行业资源,推动前沿技术展示与成果转化,助力构建覆盖全产业链的创新发展生态。