近日, TUV 南德意志集團(以下簡稱“ TUV 南德”)于線上舉辦新版 ISO/IEC 27002: 2022 信息安全控制要求轉版公益培訓,為企業解讀新舊版標準關鍵變化及答疑解惑。此次培訓旨在 幫助參與者理解作為 ISO/IEC 27001 信息安全管理體系標準(附錄 A )的支持性標準要求,為后續信息安全管理體系標準的轉版做好充分準備;并為組織在內部實施信息安全各控制過程中提供基于國際公認的實施指南。
新版國際標準ISO/IEC 27002:2022《信息安全、網絡安全和隱私保護-信息安全控制》已于2022年2月15日正式發布。此次改版,不僅僅是在安全控制上有所調整,包括新增、刪除及合并等;同時又將原來的14個安全控制章節調整為4類主題,將原來的114項控制調整為93項。在此基礎上,新標準引入了網絡安全和隱私保護的針對性控制要求,豐富了各類組織的關注點,并為組織的合規性運營提供了新的保障點。
新版ISO/IEC 27002: 2022主要變化
新標準的出臺為新形勢下的信息安全管理指明了方向。此次新版ISO/IEC 27002:2022較為全面地覆蓋了信息安全、網絡安全以及隱私保護方面的控制,能夠為目前新環境下的信息安全管理提供更加充分的指導,并能夠幫助企業在組織內實施更為有效的信息安全控制措施,但同時也對企業提出了更高的要求。
為幫助企業有效應對此次新版的變化,來自TUV南德的資深信息安全專家及ISO/IEC 27001、ISO/IEC 20000-1的注冊審核員尹冰先生在此次線上培訓中,對ISO/IEC 27002 的關鍵變化和新版本對原有信息安全管理體系的影響進行了解讀,詳細梳理了ISO/IEC 27002的文檔架構和分析了新版與舊版之間的各控制映射關系,并對參會提出的疑問進行了針對性的解答,希望能夠幫助企業盡快熟悉和掌握新標準,從容應對新標準變化帶來的挑戰。
同時,針對此次新版相較于2013版的變更,TUV 南德尹冰先生為已實施或待實施信息安全管理體系(ISMS)的組織提出了三點參考性建議:一是逐步策劃新增控制的實施落地,包括流程文件的修訂;二是考慮控制屬性和組織視圖的應用;三是關注ISO/IEC 27001轉版的認證機構通知要求。
作為國際權威的第三方認證機構,TUV 南德擁有豐富的行業經驗,能夠提供關于信息安全管理體系認證、數據合規及信息安全網絡安全培訓等相關服務,幫助企業的業務在日益復雜和虛擬化技術不斷發展的世界中充分發揮潛能,贏得更多市場機會。而由TUV南德簽發的獨特八角形認證標志是公認的安全、保障性和可持續性的獨立、公正的象征,能夠幫助企業的全球供應鏈中傳遞信任,增添價值。
關于TUV南德意志集團
TUV南德意志集團成立于1866年,前身為蒸汽鍋爐檢驗協會。發展至今,已成為了全球化的機構。TUV南德意志集團在50個國家設立了1,000多個分支機構,擁有25,000多名員工,致力于不斷地提高自身的技術、體系及專業知識。集團的技術專家在工業4.0、自動駕駛及可再生能源的安全與可靠性方面均作出了顯著的技術創新。
(新媒體責編:pl0902)
聲明:
1、凡本網注明“人民交通雜志”/人民交通網,所有自采新聞(含圖片),如需授權轉載應在授權范圍內使用,并注明來源。
2、部分內容轉自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
3、如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行。電話:010-67683008
人民交通24小時值班手機:17801261553 商務合作:010-67683008轉602 E-mail:zzs@rmjtzz.com
Copyright 人民交通雜志 All Rights Reserved 版權所有 復制必究 百度統計 地址:北京市豐臺區南三環東路6號A座四層
增值電信業務經營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉
京公網安備 11010602130064號 京ICP備18014261號-2 廣播電視節目制作經營許可證:(京)字第16597號