联系

您在寻找什么内容?

ISO/IEC27001新版发布,您需要的这里全都有

November 03, 2022
World Map Showing Connections 1600px

千呼万唤的ISO/IEC27001:2022终于来了,就在金秋十月,该标准正式发布。ISO/IEC27001旨在帮助组织建立必要的信息安全管理过程,确保组织信息资产的保密性、可用性和完整性,并增强相关方对组织信息安全风险管理的信心。接下来让我们一起看看新版究竟发生了哪些变化吧。

标题的变化

新版的标题更改为《信息安全,网络安全和隐私保护— 信息安全管理系统—要求》。它与ISO/IEC27002:2022《信息安全,网络安全和隐私保护—信息安全控制》的标题一致。

条款编号的变化

ISO/IEC27001:2022中引入了新的子条款。


两个子条款的顺序是互换的。

新文本的

ISO/IEC27001:2022中引入了新文本。

PS:虽然增加了新的文本,并重新安排了一些文本,但它们只是澄清了要求,并没有给标准增加新的要求。

附录A的变化

附录A的标题改为 "信息安全控制措施参考"。另外,控制措施也进行了修订,以与ISO/IEC27002:2022保持一致。

然而,与2013年版本的情况一样,只有控制的描述来自于ISO/IEC27002:2022。ISO/IEC27002:2022中的其他元素,如控制的目的和属性,并没有包括在ISO/IEC27001:2022附录A中。实施ISO/IEC27001:2022的组织应参考该指导标准,以更好地理解信息安全控制。

其他变化


总结

正如预期的那样,附录A被修订为与ISO/IEC27002:2022中的信息安全控制相一致,这也是ISO/IEC27001:2022最重要的变化。条款4-10的变化是编辑上的小改动,以进一步与其他管理系统标准的结构保持一致。

为顺利过渡到新版本,已经通过ISO/IEC27001:2013认证的组织需要引起重视,根据新的子条款和修改后的要求修订内部政策,并根据ISO/IEC27001:2022附录A修订风险评估结果和风险处置计划。


相关新闻

Haidian
本地企业新闻May 15, 2025

海淀区八里庄街道办事处领导走访SGS通标公司

2025年5月14日下午,海淀区八里庄街道办事处主任宋杰、综合办公室副主任范亚雯、财源办主任兼统计所所长张丽一行莅临SGS通标标准技术服务有限公司走访。
Green Dot 2025
本地企业新闻May 14, 2025

四赴绿色之约 郝金玉总裁受邀加入“绿点中国”专家评审团

2025年,第四届“绿点中国·可持续实践案例评选”如约而至,SGS中国区总裁郝金玉连续四届担任专家评委。作为国际知名的检测认证机构,SGS凭借在风险管理、质量检测、认证审核等领域的深厚经验,为绿点中国提供全方位的专业支持。SGS风险管理解决中心总经理岳庆松连续四年作为行业顾问加盟,贡献专业洞见,助力绿点中国在可持续发展的道路上行稳致远。
OBP
本地企业新闻May 14, 2025

SGS推出OBP趋海塑料认证,重“塑”可持续蔚蓝

SGS 是OBP趋海塑料认证机构, 为重塑可持续的蔚蓝海洋,正以卓越的专业能力和广泛的服务网络,为价值链上的各类企业提供全方位OBP认证支持。
XGIMI 3
本地企业新闻May 14, 2025

SGS助力显示领域品质升级 授予极米RS 20系列投影仪全域色彩认证

2025年5月8日,国际公认的测试、检验和认证机构SGS受邀出席极米科技股份有限公司(以下简称“极米科技”)RS 20系列新品体验会。活动现场,SGS正式授予其全新RS 20系列投影仪产品Performance Tested Mark认证证书,并联合发布《极米虹彩校色技术白皮书》。此次合作标志着双方在智能投影领域的技术探索迈入新阶段,同时也彰显了SGS在推动行业标准化、规范化发展中的关键作用。