信息安全管理体系ISO/IEC 27001: 2022新版发布

发布时间:2022-11-22 08:54:07
什么是ISO27001?

ISO27001是信息安全管理体系认证,是由国际标准化组织(ISO)采纳英国标准协会BS7799-2标准后实施的管理体系,成为了“信息安全管理”的国际通用语言,企业建立ISO27001体系能有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好的保存核心数据和重要信息。

信息安全对每个企业都是非常重要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。目前认证较多的行业主要是软件和信息技术服务业、通信、金融等行业。

图片


ISO27001认证有什么好处?

1)提升公司软实力,有利于公司的宣传推广

2)保障信息安全,确保信息安全、完整、可用

3) 增强员工安全意识、规范员工信息安全行为

4) 招投标加分项,提高公司在行业内的竞争力

5) 享受政府补贴政策的支持(补贴金额:10-20万不等)

图片

ISO/IEC 27001:2022主要变化内容

1.附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息

2.第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”

3.重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义

4.通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求

5.通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行

6.保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”

7.使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词

8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款

9.对第10条款-改进的两个子条款交换顺序

10.参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002和ISO 3100011. 与 ISO/IEC 27001:2013 的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差

图片

ISO/IEC 27001:2022 过渡时间线

2022 年 10 月开始为期 3 年的过渡期

(至 2025 年 10 月)

■2022

10月发布ISO/IEC 27001:2022

■2022.10-2023.10

新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估

■2023.10.24

2023年10月24日之后,将不再对ISO/IEC 27001:2013进行初始与再认证审核

■2025.10.25

所有ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日

图片

  • 业内资质最全的
    认证咨询机构
  • 众多知名组织
    的选择
  • 实力雄厚的专职
    咨询师队伍
  • 与多家认证审核
    机构强强联合
  • 助力企业吸收
    先进管理经验
  • 专业、职业、敬业
    的服务精神
  • 承诺免费
    后续服务
  • 十年以上认证评估
    咨询经验

  • 客服热线:400-668-5259

    办公电话:0512-66873580

    服务手机:183 5125 8360

    公司邮箱:shuosi@sscmmi.com

    地址:江苏省苏州市工业园区益创科技园3幢4层

  • 扫码添加客服微信

  • 关注硕思公众号

  • 关注硕思抖音号

  • 关注硕思小红书

  • 您的需求
  • 看不清楚,点击刷新