全网唯一标准王
信息安全管理制度国际 标准 ISO 27001:2022)简个 Agenda 关于信息安全管理系统(ISO 27001:2022) 1. 2. 新版ISO27001主条文新增要求与控制措施简介 3. 新版ISO27001控制措施转版秘诀大公开 新版ISO27001控制措施要求综合说明(打通任督二脉 4. 关于信息安全管理系统 (ISO 27001:2022) 27001名称异动 ISO/IEC 27001:2013 Information technology - Security techniques - Information security management systems- Requirements 信息科技一安全技术一信息安全管理系统要求 ISO/IEC 27001:2022 标准名称 Information security, cybersecurity and privacy protection - 修改 Information security management systems- Requirements 信息安全、网宇安全和隐私保护一一信息安全管理系统要求 控制类别 控制类别数量由14类整并为4大类 SO/ECFDIS 27001:2022 A.5信息安全政策 A.6信息安全组织 A.7人力资源安全 A.8资产管理 A.9 存取 A.10 密码 ISO 27001 :201 控制 技術 A.14 37 Controls 8 Controls 系统之取得, A.11 实 A.12 A.13 开发与维护 体与环 通讯 作业 A5. 组织控制 A6.人员控制 境安全 安全 安全 A.15 供应商管理 3 A.16 信息安全事故管理 14 Controls 34 Controls A.17营运持续管理之信息安全面向 A.18 遵循性 A7.实体控制 A8.技术控制 控制项目数量 由原先114个控制项目调整为93个控制项目 New Contols说明 由原先一个或多个控制项目 详見下一章节介绍 整合成一个控制项目 将列于后附投影片 22个 114 个 11个 24个 93个 控制项目 控制项目 新增控制项目 控制项目整并 控制项目 重命名 ISO/IEC ISO/IEC 27001:2013 27001:2022 将列于后附投影片 控制措施数量(整合合并24项) 2022 2013 项目名 6.8 16.1.216.1.3 资安全事件通报 5.1 05.1.105.1.2 資訓安全政策 7.2 11.1.211.1.6 實體進出管制 5.8 06.1.514.1.1 專案管理中的餐訓安全 7.10 08.3.108.3.2 储存媒體 5.9 08.1.1-08.1.2 餐訓和其它相關餐的清查盘點 8.1 06.2.111.2.8 使用者端點設備 5.10 08.1.308.2.3 资訓和其他相關资产的可接受使用 8.8 12.6.118.2.3 技术漏洞的管理 5.14 13.2.1、13.2.2 资訓傅迹 5.15 09.1.109.1.2 存取控制 8.15 12.4.112.4.2 日存緣 5.17 09.2.409.3.1 认證资讯 8.19 12.5.1、12.6.2 在作業系统上安装软體 5.18 09.2.2、09.2.5 存取槿限 8.24 10.1.110.1.2 密碼學的使用 供愿商服务之蓝控、查及缦更管 5.22 15.2.115.2.2 理 8.26 14.1.214.1.3 應用程式安全要求 17.1.117.1.2 5.29 中断期周的訓安全 8.29 14.2.814.2.9 用發舆收的安全試 17.1.3 5.31 18.1.1:18.1.5 識别法令法规盟管舆合约要求 8.31 12.1.414.2.6 區隔开發·測試興正式環境 资訓安全政策、规则興標之遵循 5.36 18.2.218.2.3 8.32 12.1.214.2.2 瘦更管理 性

.pdf文档 信息安全管理制度国际标准ISO27001-2022简介

文档预览
中文文档 71 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共71页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
信息安全管理制度国际标准ISO27001-2022简介 第 1 页 信息安全管理制度国际标准ISO27001-2022简介 第 2 页 信息安全管理制度国际标准ISO27001-2022简介 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-06-07 01:57:47上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。