近日, TUV 南德意志集團(tuán)(以下簡稱“ TUV 南德”)于線上舉辦新版 ISO/IEC 27002: 2022 信息安全控制要求轉(zhuǎn)版公益培訓(xùn),為企業(yè)解讀新舊版標(biāo)準(zhǔn)關(guān)鍵變化及答疑解惑。此次培訓(xùn)旨在 幫助參與者理解作為 ISO/IEC 27001 信息安全管理體系標(biāo)準(zhǔn)(附錄 A )的支持性標(biāo)準(zhǔn)要求,為后續(xù)信息安全管理體系標(biāo)準(zhǔn)的轉(zhuǎn)版做好充分準(zhǔn)備;并為組織在內(nèi)部實(shí)施信息安全各控制過程中提供基于國際公認(rèn)的實(shí)施指南。
新版國際標(biāo)準(zhǔn)ISO/IEC 27002:2022《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù)-信息安全控制》已于2022年2月15日正式發(fā)布。此次改版,不僅僅是在安全控制上有所調(diào)整,包括新增、刪除及合并等;同時(shí)又將原來的14個(gè)安全控制章節(jié)調(diào)整為4類主題,將原來的114項(xiàng)控制調(diào)整為93項(xiàng)。在此基礎(chǔ)上,新標(biāo)準(zhǔn)引入了網(wǎng)絡(luò)安全和隱私保護(hù)的針對性控制要求,豐富了各類組織的關(guān)注點(diǎn),并為組織的合規(guī)性運(yùn)營提供了新的保障點(diǎn)。
新版ISO/IEC 27002: 2022主要變化
新標(biāo)準(zhǔn)的出臺為新形勢下的信息安全管理指明了方向。此次新版ISO/IEC 27002:2022較為全面地覆蓋了信息安全、網(wǎng)絡(luò)安全以及隱私保護(hù)方面的控制,能夠?yàn)槟壳靶颅h(huán)境下的信息安全管理提供更加充分的指導(dǎo),并能夠幫助企業(yè)在組織內(nèi)實(shí)施更為有效的信息安全控制措施,但同時(shí)也對企業(yè)提出了更高的要求。
為幫助企業(yè)有效應(yīng)對此次新版的變化,來自TUV南德的資深信息安全專家及ISO/IEC 27001、ISO/IEC 20000-1的注冊審核員尹冰先生在此次線上培訓(xùn)中,對ISO/IEC 27002 的關(guān)鍵變化和新版本對原有信息安全管理體系的影響進(jìn)行了解讀,詳細(xì)梳理了ISO/IEC 27002的文檔架構(gòu)和分析了新版與舊版之間的各控制映射關(guān)系,并對參會(huì)提出的疑問進(jìn)行了針對性的解答,希望能夠幫助企業(yè)盡快熟悉和掌握新標(biāo)準(zhǔn),從容應(yīng)對新標(biāo)準(zhǔn)變化帶來的挑戰(zhàn)。
同時(shí),針對此次新版相較于2013版的變更,TUV 南德尹冰先生為已實(shí)施或待實(shí)施信息安全管理體系(ISMS)的組織提出了三點(diǎn)參考性建議:一是逐步策劃新增控制的實(shí)施落地,包括流程文件的修訂;二是考慮控制屬性和組織視圖的應(yīng)用;三是關(guān)注ISO/IEC 27001轉(zhuǎn)版的認(rèn)證機(jī)構(gòu)通知要求。
作為國際權(quán)威的第三方認(rèn)證機(jī)構(gòu),TUV 南德?lián)碛胸S富的行業(yè)經(jīng)驗(yàn),能夠提供關(guān)于信息安全管理體系認(rèn)證、數(shù)據(jù)合規(guī)及信息安全網(wǎng)絡(luò)安全培訓(xùn)等相關(guān)服務(wù),幫助企業(yè)的業(yè)務(wù)在日益復(fù)雜和虛擬化技術(shù)不斷發(fā)展的世界中充分發(fā)揮潛能,贏得更多市場機(jī)會(huì)。而由TUV南德簽發(fā)的獨(dú)特八角形認(rèn)證標(biāo)志是公認(rèn)的安全、保障性和可持續(xù)性的獨(dú)立、公正的象征,能夠幫助企業(yè)的全球供應(yīng)鏈中傳遞信任,增添價(jià)值。
關(guān)于TUV南德意志集團(tuán)
TUV南德意志集團(tuán)成立于1866年,前身為蒸汽鍋爐檢驗(yàn)協(xié)會(huì)。發(fā)展至今,已成為了全球化的機(jī)構(gòu)。TUV南德意志集團(tuán)在50個(gè)國家設(shè)立了1,000多個(gè)分支機(jī)構(gòu),擁有25,000多名員工,致力于不斷地提高自身的技術(shù)、體系及專業(yè)知識。集團(tuán)的技術(shù)專家在工業(yè)4.0、自動(dòng)駕駛及可再生能源的安全與可靠性方面均作出了顯著的技術(shù)創(chuàng)新。
(新媒體責(zé)編:pl0902)
聲明:
1、凡本網(wǎng)注明“人民交通雜志”/人民交通網(wǎng),所有自采新聞(含圖片),如需授權(quán)轉(zhuǎn)載應(yīng)在授權(quán)范圍內(nèi)使用,并注明來源。
2、部分內(nèi)容轉(zhuǎn)自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
3、如因作品內(nèi)容、版權(quán)和其他問題需要同本網(wǎng)聯(lián)系的,請?jiān)?0日內(nèi)進(jìn)行。電話:010-67683008
人民交通24小時(shí)值班手機(jī):17801261553 商務(wù)合作:010-67683008轉(zhuǎn)602 E-mail:[email protected]
Copyright 人民交通雜志 All Rights Reserved 版權(quán)所有 復(fù)制必究 百度統(tǒng)計(jì) 地址:北京市豐臺區(qū)南三環(huán)東路6號A座四層
增值電信業(yè)務(wù)經(jīng)營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務(wù)所 李大偉
京公網(wǎng)安備 11010602130064號 京ICP備18014261號-2 廣播電視節(jié)目制作經(jīng)營許可證:(京)字第16597號