设为首页 | 加入收藏 | 网站地图
联系方式
    北京:海淀区西三环昌运宫紫竹桥  
             136-8120-0268
    上海:闵行区光华路18号  
             152-2175-9315
    青岛:市南区中山路10号  
             137-9194-1216
    杭州:滨江区伟业路1号
             158-6716-8335
    西安:西安市未央区未央路80号
             139-0928-9277
    深圳:南山区粤海街道环东路西环北路北滨海之窗花园
             130-7782-9315
    全国免费咨询:4006-010-725
    业务QQ:2970890153
你现在位置:网站首页 >IT行业认证咨询 >ISO27001信息安全管理体系认证ISO27001信息安全管理体系认证

新版ISO/IEC 27001:2022标准发布,2023年10月24日起终止2013版标准初审及再认证申请

文章来源:质量与认证 编辑:北京华道众合咨询公司

2022年10月25日,新版ISO/IEC 27001:2022信息安全管理体系认证标准正式发布,新标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性。
 
ISO/IEC 27001:2022内容变化
1.附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息
2.第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”
3.重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义
4.通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求
5.通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行
6.保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”
7.使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词
8.重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款
9.对第10条款-改进的两个子条款交换顺序
10.参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002和ISO 31000
11.与ISO/IEC 27001:2013的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差
 
ISO/IEC 27001:2022过渡时间线

返回

       奔烁(上海)机电技术服务有限公司-新兴产业认证事业部    全国服务电话:4006-010-725    
   北京:海淀区西三环昌运宫紫竹桥       电话|微信:13681200268     QQ:2970890153
  上海:闵行区光华路18号                     电话|微信:15221759315     QQ:2215501312
   青岛:市南区中山路10号                    电话|微信:13791941216      QQ:1263118282
   杭州:滨江区伟业路1号                       电话|微信:15867168335     QQ:2668763939
   西安:未央区未央路80号                     电话|微信:13909289277     QQ:3568192523
         深圳:南山区粤海街道环东路西环北路北滨海之窗花园  电话|微信:130-7782-9315 QQ:574472821        
ICP证:沪ICP备16049303号-8      常年法律顾问:徐年达  胡克用
咨询服务项目铁路产品认证,军工认证,船级社认证,IT行业认证,能源管理认证,航空装备认证,石油行业认证,涉水产品卫生许可批件