|
新版国际标准ISO/IEC 27001:2022《信息安全、网络安全和隐私保护-信息安全管理体系-要求》如期于10月25出版,取代了旧版(ISO/IEC 27001:2013)。新版标准还包含了技术勘误ISO/IEC 27001:2013/Cor 1:2014和ISO/IEC 27001:2013/Cor 2:2015勘误的内容。$ \+ g' @+ N; J7 {; c- z" s2 N
新版标准重要变更是在结构上与管理体系标准和ISO/IEC 27002:2022《信息安全、网络安全和隐私保护-信息安全控制》的统一结构保持一致。% D% z+ k# _: p; ]; @! O0 A3 L
认证机构信息安全管理体系认证标准由ISO/IEC 27001:2013向ISO/IEC 27001:2022的转换预计要从10月31日起36个月内完成。
& C9 U" f1 ]# X; z, ?2 N. j3 l$ }, L& ~! d1 ?. r
|
|