您在寻找什么内容?

ISO/IEC27002草案版关键变化解析,新鲜出炉

February 08, 2021
World Map Showing Connections 1600px

ISO/IEC27002是一份指导性文件,旨在用作在实施基于ISO/IEC27001的信息安全管理体系(ISMS)时选择控制措施的参考,或作为组织实施信息安全控制措施的指南。

自去年开始,ISO/IEC JTC 1/SC27已对现时的ISO/IEC27002:2013版本进行评审,目前处于DIS(国际标准草案)阶段。尽管部分控制措施保持不变,但控制措施布局和某些控制措施却发生了重大变化。由于ISO/IEC27001:2013的附录A旨在与ISO/IEC27002保持一致,因此,ISO/IEC27001附录A将在 ISO/IEC27002完成评审后进行修订。
本文重点介绍,与ISO/IEC27002:2013版本比较,DIS版本的关键变化。需要提醒的是DIS版本仍在评审中,FDIS(国际标准草案最终版)或者最终发布的版本可能与DIS版本有所不同。本文的目的不是解释或者证明变化的合理性。

ISO/IEC27002关键变化

1、控制措施数量93:DIS版本有93个控制措施,而2013版本则有114个控制措施。

2、控制措施类别4:控制措施重新分组为 4 个类别,而不是 2013 年版本的 14 个类别。新的控制措施布局有助管理层在领导组织提升信息安全时分配职责。




3、新的控制措施12:因为科技发展和企业实践的变化,DIS版本加入了12个新的控制措施。



4、被屏弃的控制措施16:16个控制措施被移除。



5、修改的控制措施:将类似的控制措施整合在一起,成为一个主要措施。
举例:



尽管关于 DIS 版本变化的解释和理由未在JTC 1/SC27之外发布,但很明显,这些变化是为了反映科技发展和企业实践的变化。SGS会密切地跟进改版的最新发展,及时为我们的客户和认证团体发布最新的改版信息。

 

相关新闻

SGS受邀参与浙江数据资产调研活动
本地企业新闻May 08, 2024

SGS受邀参与浙江数据资产调研活动

近日,浙江省总会计师协会标准化专委会组织开展了以【数据资产】为主题的调研活动。此次活动由浙江省总会计师协会和浙江省标准研究院的联合组织,分别对银泰百货滨江项目和杭钢集团的数据要素应用场景和数据资产管理与入表等进行了调研与交流。

SGS与巨隆股份成功签署战略合作协议,助力企业绿色低碳发展
本地企业新闻May 06, 2024

SGS与巨隆股份成功签署战略合作协议,助力企业绿色低碳发展

近日,SGS通标标准技术服务有限公司(以下简称“SGS”)与宁波巨隆机械股份有限公司(以下简称“巨隆股份”)签署了战略合作协议,双方在ISO 14064,ISO 14067,ISO 50001领域开展合作。此举为推动自行车零配件领域的绿色低碳发展奠定了坚实基础。

SGS助力中兴通讯通过SBTi两项审验及获得CDP“A级”评分
本地企业新闻May 06, 2024

SGS助力中兴通讯通过SBTi两项审验及获得CDP“A级”评分

近日,中兴通讯携手SGS在积极响应全球气候变化挑战的过程中迈出了关键一步,正式通过了科学碳目标倡议(Science Based Targets initiative, SBTi)的1.5℃短期目标、长期净零目标两项审验,并在国际权威环境非营利组织CDP(全球环境信息研究中心)公布的2023年度评级结果中荣登“A级榜单”。中兴通讯成为通过SBTi两项审验并获评CDP气候变化A级的大型ICT科技企业。

降落伞
本地企业新闻April 26, 2024

案例 | 艺利磁铁荣获SGS颁发的ISO 14001和ISO 45001认证证书

近日,艺利磁铁(天津)有限公司和艺利磁铁(秦皇岛)有限公司(以下简称艺利中国)顺利通过SGS审核,获颁ISO 14001环境管理体系和ISO 45001职业健康安全管理体系认证证书。

此次国际双认证的获得,标志着艺利中国的国际标准化运营管理水平迈上了新台阶,企业建立并实施了稳健的环境和职业健康安全管理体系,管理更加规范化、标准化、科学化,在加强整体经营符合国际标准的同时提升了企业市场竞争力。

  • SGS China Certification Audit and Training Services

A-16/F Century Yuhui Mansion,

No.73 Fucheng Road, Haidian District, 100142,

北京, 北京市, 中国大陆