ISO/IEC 27001信息安全管理体系,是目前国际上被广泛接纳和采用的信息安全标准,是国际公认的保护信息资产和知识产权的良好实践。
随着全球信息化的不断发展,信息化的场景不断的向更多的领域延展,各行业对网络安全的需求越发强劲。同时,政策监管趋严、技术不断升级、安全事件频发,受以上多重因素的交织影响,ISO/IEC 27001已成为当下各行各业组织向客户展现信息安全承诺的敲门砖。
为了满足不断升级的信息安全需求,ISO/IEC 27001也正在更新。
2022年2月15日,ISO/IEC 27002:2022版本发布,同时,为使ISO/IEC 27001的附录A与ISO/IEC 27002:2022一致, ISO/IEC 27001也将更新新版本。
目前,ISO/IEC 27001《信息安全、网络安全和隐私保护 信息安全管理体系 要求》正在进行国际标准最终草案(FDIS)的表决,预计将于今年10月发布。
针对本次ISO/IEC 27001换版,IAF要求认可机构在标准发布后的12个月内完成对已认可的认证机构的转换,认证机构在标准发布后的36个月内完成对获认证组织的转换。已经通过ISO/IEC 27001:2013认证的组织需要引起重视,根据新的子条款和修改后的要求修订内部政策,并根据ISO/IEC FDIS 27001附录A修订风险评估结果和风险处置计划。
为了让您的组织平稳有效的过渡到新版本,并且提前优化您的信息安全管理体系(ISMS)使其符合最新标准的要求。SGS的专家团队编写了《ISO/IEC 27001 FDIS变化指南》和《ISO/IEC 27002标准变化白皮书》,重点介绍新版本ISO/IEC 27002的变化详情及ISO/IEC 27001的预期变化。帮助您准确了解信息管理系统标准的更改,快速获取转版行动指南。
转版指南资料包下载:SGS独家转版资料包

本文著作权归SGS所有,商业转载请联系获得正式授权,非商业请注明出处