Intertek就最新信息安全标准ISO/IEC 27002:2022提出五个专业建议

温馨提示:这篇文章已超过771天没有更新,请注意相关的内容是否还可用!

(全球TMT2022年3月16日讯)2022年2月,国际标准化组织发布更新发布了信息安全、网络安全和隐私保护-信息安全控制(ISO/IEC 27002:2022),以作为组织根据信息安全管理体系认证标准定制和实施信息安全控制措施的指南。

Intertek就最新信息安全标准ISO/IEC 27002:2022提出五个专业建议 第1张

据此,Intertek专家为企业提供以下建议:

  1. 新版ISO/IEC 27002:2022完整覆盖了信息安全、网络安全和隐私保护方面的控制,适用于任何有信息安全、并期望通用信息安全控制以实现最佳实践的组织。企业应在原有控制措施基础上,重点加强对隐私和网络安全的关注。
  2. 组织可直接依照风险评估中的风险处置想达到的效果(即目的)来选择ISO/IEC 27002:2022基于组织、人员、物理和技术4个维度的合适的控制。
  3. 对照新版标准的93个控制,组织可比较当前的控制实现和新版是否一致,可评估是否需要新的控制或提出修改需要,以使组织自身的信息安全管控水平和能力处于领先地位。
  4. 依据控制的5类属性的不同值,组织可创建满足不同于场景下的各种业务、法律法规要求和风险处置要求。这种简洁的控制结构和控制使用方式,给组织在选择信息安全控制提供了灵活性和可操作性。
  5. 新标准的更新变化为新环境下信息安全管理指明了方向,Intertek 强烈建议立即将新标变化纳入到组织的信息安全管理过程中,保证未来在该领域的认证会更加有效。

九七分享吧所有文章来源于网络收集整理,如有侵权请联系QQ2387153712删除,如果这篇文章对你有帮助或者还不错的请给小编点个小赞(◠‿◠),小编每天整理文章不容易(ಥ_ಥ)!!!

文章版权声明:除非注明,否则均为九七分享吧原创文章,转载或复制请以超链接形式并注明出处。

相关阅读

苹果 iOS/iPadOS 15.4.1 正式版发布

哎呦,被盗哦!周杰伦无聊猿NFT疑被钓鱼,价值超300万

“蔚小理”一季度成绩单:小鹏理想均跨过三万辆门槛,蔚来垫底

最完整的人类基因组序列,今天凌晨公布了!

手机行业不景气了?国产厂商大砍单:1.7亿订单取消

快手或将受益于互联网监管

我国实现首例V频段低轨卫星测控

北京外卖封签上线首日调查:1个封签约2分钱,已大面积推广

iPhone更换微信图标教程,安卓:不就是换个主题?

豆瓣关闭私密小组,壮士断腕为时未晚

台积电将5nm产量提高到15万片/月

京东增持京东物流 为了挽救股价还是应对激烈竞争?

发表评论

表情:
评论列表 (暂无评论,313人围观)

还没有评论,来说两句吧...

取消
微信二维码
微信二维码
支付宝二维码