当前位置:首页 > 芯闻号 > 产业新闻
[导读]广州2022年3月16日 /美通社/ -- 2022年2月,国际标准化组织发布更新发布了信息安全、网络安全和隐私保护-信息安全控制(ISO/IEC 27002:2022),以作为组织根据信息安全管理体系认证标准定制和实施信息安全控制措施的指南。Intertek就此给出了专业建议。...

广州2022年3月16日 /美通社/ -- 2022年2月,国际标准化组织发布更新发布了信息安全、网络安全和隐私保护-信息安全控制(ISO/IEC 27002:2022),以作为组织根据信息安全管理体系认证标准定制和实施信息安全控制措施的指南。Intertek就此给出了专业建议。

该新版标准在2013年的标准基础上,突出了多项变化:首先,增加了网络安全、隐私保护的相关条款,更好地契合组织对信息安全管理的新需求第二,该标准将控制责任主体分为组织、人员、物理和技术4个维度;第三,新规对信息安全管理体系中的控制项数量进行了一系列调整,覆盖信息安全、网络安全和隐私保护等共计93个相关控制;第四,该标准在控制结构组成中增加了控制属性元素,包括控制类型、信息安全属性、网络安全概念、运营能力和安全域。

基于更新内容,Intertek信息安全专家武强表示:新版标准能够帮助组织在新的信息技术与网络环境下更好地选择信息安全管理控制措施,并且保证组织实施信息安全控制的实时性、先进性、可用性和实用性。但同时,标准的更新对企业的安全技术及安全控制提出了更高的要求。

据此,Intertek专家为企业提供以下建议:

  1. 新版ISO/IEC 27002:2022完整覆盖了信息安全、网络安全和隐私保护方面的控制,适用于任何有信息安全、并期望通用信息安全控制以实现最佳实践的组织。企业应在原有控制措施基础上,重点加强对隐私和网络安全的关注。
  2. 组织可直接依照风险评估中的风险处置想达到的效果即目的来选择ISO/IEC 27002:2022基于组织、人员、物理和技术4个维度的合适的控制。
  3. 对照新版标准的93个控制,组织可比较当前的控制实现和新版是否一致,可评估是否需要新的控制或提出修改需要,以使组织自身的信息安全管控水平和能力处于领先地位。
  4. 依据控制的5类属性的不同值,组织可创建满足不同于场景下的各种业务、法律法规要求和风险处置要求。这种简洁的控制结构和控制使用方式,给组织在选择信息安全控制提供了灵活性和可操作性。
  5. 新标准的更新变化为新环境下信息安全管理指明了方向,Intertek 强烈建议立即将新标变化纳入到组织的信息安全管理过程中,保证未来在该领域的认证会更加有效。

Intertek就最新信息安全标准ISO/IEC 27002:2022的五个专业建议


本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

近日,第一届"和而泰"杯机器人挑战赛暨企业交流日活动在华南理工大学广州国际校区圆满落幕。本次活动由华南理工大学吴贤铭智能工程学院、铭诚书院、超级机器人研究院(黄埔)主办。此次挑战赛旨在提升参赛选手的专业技能,推动跨学科竞...

关键字: 机器人 机器人系统 信息安全 工业机器人

近日,华友钴业顺利通过国际领先标准、测试及认证机构BSI的严格审核,获得由BSI颁发的ISO 37001反贿赂管理体系认证证书,标志着华友在境内外大合规管理体系及公司治理体系建设方面的显著成效,也意味着华友已成为新能源锂...

关键字: ISO SI 可持续发展 新能源

上海2024年5月9日 /美通社/ -- 2024年5月6日,国际公认的测试、检验和认证机构SGS通标标准技术服务有限公司(以下简称“SGS”)为上海复旦微电子集团股份有限公司(以下简称“复旦微电子集团”)颁发了ISO...

关键字: ISO 微电子 半导体 TI

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

上海2024年4月17日 /美通社/ -- 近日,国际公认的测试、检验和认证机构SGS为歌尔股份有限公司(以下简称"歌尔")颁发QTL认可实验室证书,彰显了歌尔在产品佩戴体验舒适度检测及声学检测领域的...

关键字: 声学 测试 ISO 检测技术

随着汽车智能化的发展,信息安全变得尤为重要。在电影《速度与激情8》中黑客操纵大量自动驾驶汽车坠楼攻击的画面,或许在未来也不仅仅是只存在电影里夸张刻画。

关键字: 车规 信息安全 IP HSM 安谋科技 山海 S20F SPU

EDA(Electronic Design Automation,电子设计自动化)软件作为关键的芯片设计工具,是集成电路产业的一大基石,随着国内芯片产业链的不断深入,大众对于上游EDA的关注度也直线上升。

关键字: 国产EDA 信息安全

上海2023年9月22日 /美通社/ -- 2023年9月20-21日,由国际独立第三方检测、检验和认证机构德国莱茵TÜV集团(简称"TÜV莱茵...

关键字: 汽车 网络安全 芯片领域 ISO

北京2023年9月21日 /美通社/ -- 近日,国际公认的测试、检验和认证机构SGS通标标准技术服务有限公司(以下简称"SGS")为北京中电华大电子设计有限责任公司(下简称"华大...

关键字: ISO 信息安全 安全管理 电子

大连2023年9月20日 /美通社/ -- 日前,国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区(以下简称"TÜV莱茵")受...

关键字: 控制 医疗服务 HEALTH 信息安全
关闭