当前位置: 网站首页 > 总站 > ISO27001认证 >
新版ISO27001:2022信息安全管理体系认证标准的11个主要变化点 发布时间: 2023-06-28 16:45 点击:
新版ISO27001:2022信息安全管理体系认证标准的11个主要变化点
2022年10月25日,新版ISO/IEC 27001:2022信息安全管理体系认证标准正式发布,新标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性
ISO/IEC27001:2022主要变化内容(11处)
1. 附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息
2. 第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”
3. 重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义
4. 通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求
5. 通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行
6. 保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”
7. 使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词
8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款
9. 对第10条款-改进的两个子条款交换顺序
10. 参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002和ISO 31000
11. 与 ISO/IEC 27001:2013 的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差
中國中鴻實業有限公司 www.cnqr.org
1998年至今 ISO认证/企业资质服务 直办非中介 全国接单 远程或就近安排审核
1.年薪10万诚聘专兼职ISO审核员(全国/符合条件可免费定向培养);诚聘专职ISO认证咨询老师/专职市场专员;
2.全国诚招ISO认证代理人(个人级/企业级),转发信息即佣金,免费培训;
3.本年度ISO内审员免费培训开始了,每月免费名额有限,从速预计。