ISO/IEC 27001:2022主要变化内容
1. 附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息
2. 第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”
3. 重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义
4. 通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求
5. 通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行
6. 保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”
7. 使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词
8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款
9. 对第10条款-改进的两个子条款交换顺序
10. 参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002和ISO 31000
11. 与 ISO/IEC 27001:2013 的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差
ISO/IEC 27001:2022 过渡时间线
2022 年 10 月开始为期 3 年的过渡期
(至 2025 年 10 月)
2022
10月发布 ISO/IEC 27001:2022
2022.10-2023.10
新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估
2023.10.24
2023年10月24日之后,将不再对 ISO/IEC 27001:2013进行初始与再认证审核
2025.10.25
所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日
|信息来源 BSI英标|
声明:本文所用视频、图片、文字部分来源于互联网,版权属原作者所有。如涉及到版权问题,请及时和我们联系,核实后协商处理或删除。
点
特别声明:本文为人民日报新媒体平台“人民号”作者上传并发布,仅代表作者观点。人民日报提供信息发布平台。
分享到:
0
写下你的评论
评论
- 国际领先!辰海集团通过ISO/IEC 27001信息安全管理体系****认证 2023-10-31
- 每经热评|打击“伪市值管理”关键在于信息监管 2023-10-31
- GoGlobal 获得 ISO 27001信息安全管理体系认证 2023-10-31
- 欧盟CE认证办理费为何差异巨大 2023-10-31
- 体外诊断领域仅一家,获得欧盟CE认证,利润率达68%,股票遭拦腰斩断 2023-10-31
- TUV南德为潍柴固体氧化物燃料电池颁发CE证书 2023-10-31
- 海斯易食品揭晓:Haccp和ISO22000的区别 2023-10-31
- 华塑控股:公司无信创相关专利,未涉及自主软件开发 2023-10-31
- 上线就抢空!长沙一高校给研究生首开《专利申请实务》课程 2023-10-31
- 中创新航再输宁德时代专利诉讼,一审被判赔偿3680万元 2023-10-31