联系

您在寻找什么内容?

Loading component...

ISO/IEC27001新版问答集锦

September 16, 2022

ISO/IEC27002:2022已于2022年2月15日发布,为使ISO/IEC27001的附录A与ISO/IEC27002:2022一致,ISO/IEC27001新版预计在2022年10月对外公布。

企业需了解相关内容以积极应对ISO/IEC27001新版的发布,SGS老师对关注度较高的话题进行了详细解答。

问题1:对于GDPR的自我声明中,一般会侧重ISO/IEC27001,而ISO/IEC27701是辅助性,这样的理解对吗?
众所周知,ISO/IEC27001是保护信息的保密性、完整性和可用性的。那么对于个人数据也是如此,使用ISO/IEC27001来保护个人数据不被泄露、不被破坏和可用是很好的。但是,个人数据保护不仅仅是防止个人数据被泄露和被破坏,还要关注个人数据处理的的原则问题和数据主体的权利等问题,例如个人数据处理的目的限制、最小化原则,数据主体的知情权、访问权等。为了满足个人数据处理原则和满足数据主体的权利等问题,ISO/IEC27001没有提供这方面的控制措施,而ISO/IEC27701提供了对应的控制措施。

问题2:新的2022版包含了隐私保护部分,那是否可以代替ISO/IEC27701标准呢?ISO/IEC27701还需要认证吗?
虽然ISO/IEC27001 FDIS 2022包含了3个隐私控制:信息删除,数据脱敏和数据防泄漏,但是还不足以代替ISO/IEC27701在个人信息保护方面的作用。ISO/IEC27701:2019标准在个人信息处理方面,针对个人信息控制者增加了31个控制项,针对个人信息处理者增加了18个控制项,这些增加的控制项都是为了安全地处理个人信息,确保个人信息的处理合规以及满足个人主体的权利。因此,ISO/IEC27001不能替代ISO/IEC27701,如果您有隐私保护的相关需求,建议通过ISO/IEC27701的认证。

问题3:已经培训了2013版的,2023年做认证还需要重新培训吗?
如果选择在2023年做ISO/IEC27001认证,并且当认证时ISO/IEC27001:2022版已经发布,企业认证有两个选择:认证2013版或者认证2022版。如果选择继续认证2013版,那么暂时可以不需要2022版的培训,但是在2022版标准发布后3年内要将2013版证书转换成2022版证书。如果选择认证2022版,那么需要考虑2022版的要求,例如更新信息安全风险评估和风险处置计划,更新适用性声明(SOA),更新政策和程序等等。

问题4:信息安全策略集要如何更新呢?
ISO/IEC27001 FDIS 2022中新增加了11个控制项,针对这个11个控制项,企业可考虑是否需要增加新的策略,如需增加,在现有策略集中加入新的策略,如不需增加,保持现有的策略集即可。

问题5:ISO/IEC27001新版审查风险评价和处置计划方法上有变化,那也就资产识别和风险评价方法会有变化吗?
ISO/IEC27001新版风险评估和风险处置的方法没有变化,只是在进行信息安全风险处置时可选的控制措施有变化,所以企业现在使用的信息安全风险评估方法基本不受影响。
 

相关新闻

ISO55013数据资产
本地企业新闻April 02, 2026

四方携手,共绘数据价值新蓝图!“数据资源全生命周期价值预估服务”达成战略合作

近日,SGS与广州有数数字科技有限公司(以下简称“有数科技”)、智旻数字科技(重庆)有限公司(以下简称“智旻数科”)、海南数据产业服务有限公司(以下简称“海南数产服”)四方正式签署合作协议,联合打造科学、专业的“数据资源全生命周期价值预估服务”。此举标志着四方将整合优势资源,共同攻克数据价值量化评估难题,为数据要素市场化发展提供关键基础设施。
室外泳池
本地企业新闻March 25, 2026

SGS正式取得GSTC可持续旅游认证机构资格 !以国际标准携手旅游及酒店业接轨国际

SGS台湾正式获得全球可持续旅游委员会(GSTC)认可核准(Accreditation),取得GSTC认证机构资格。这项资格肯定了SGS在可持续旅游领域的专业能力,更为各地区旅游业及酒店业提供与国际接轨的重要平台。旅行社、酒店业可将透过GSTC认证(GSTC Certification),将他们在可持续管理、社会责任、文化保存与环境保护方面既有的努力与成果,转化为具全球公信力的证明,强化国际市场信任与竞争优势。
AIDITE公司
本地企业新闻March 24, 2026

案例 | Aidite斩获欧盟MDR CE证书,携手SGS护航“中国智造”进军欧洲高端市场

近日,SGS NB1639为爱迪特(秦皇岛)科技股份有限公司(以下简称:Aidite,股票代码:301580)旗下5款口腔修复材料——弹性瓷、3D打印冠桥树脂、双固化水门汀、遮色液及牙科粘接剂颁发MDR CE证书,标志着Aidite产品质量管理与安全性均达到欧盟医疗器械法规(MDR)的要求。
SGS助力外运物流试点在CDP评级中获得B评级
本地企业新闻March 24, 2026

CDP 2026 披露季关键时间节点及新版问卷变化

2025年,超过22,100家企业通过CDP开展信息披露,资本市场对全面、可比环境数据的需求持续攀升,以支撑科学决策与风险管理。

SGS作为CDP认可的大陆地区气候变化解决方案提供方,持续助力企业绿色低碳发展、实现“双碳”目标达成。

  • SGS - China - Beijing

16th Floor, Block A, No.73 Fucheng Road, Century Yuhui Mansion,

北京, Haidian District, 中国大陆