成大欧美久久韩一|在线五月天 日韩|超碰97点播放。|久草手机在线看片|久久国产精品99久久久久久老狼|日本天堂一区二区|欧克亚洲美女噜一噜|欧美成人性爱电影|一本大道无码视频|婷婷国产一区二区三区四区

推廣 熱搜: ISO9001  音樂版權  知識產(chǎn)權貫標  科技服務  ISO20000  CMMI  知識產(chǎn)權  質量管理體系  測試標準  電池 

ISO27001較BS7799-2有哪些修訂?

   日期:2024-10-06 21:06:05     來源:ISO27001認證     作者:中企檢測認證網(wǎng)     瀏覽:909    評論:0
核心提示:ISO27001較BS7799-2有哪些修訂?BS7799部分2:2002(條款號)ISO/IEC 27001:2005(條款號)變化和差異的注

ISO27001BS7799-2有哪些修訂?


BS7799部分2:2002(條款號)

ISO/IEC 27001:2005(條款號)

變化和差異的注解

1.2應用

1.2應用

確定對ISO/IEC 27001條款4-8的刪減都是不可接受的,解釋在何種情況下對控制進行了刪減是可能的。

3術語和定義

3術語和定義

從ISO/IEC 13335-1:2004,ISO/IEC TR 18044:2004和ISO/IEC指南73:2002中添加定義。
改變部分現(xiàn)有定義以配合ISO/IEC 13335-1:2004標準。重新明確定義了“風險處理”和“適用性聲明”。

4.2.1建立ISMS項目a)定義ISMS的范圍

4.2.1建立ISMS
項目a)定義ISMS的范圍和界線

現(xiàn)在,定義了ISMS的“范圍和界線”的要求。要求包括:1、說明在范圍內的部分2、解釋被排除在范圍外的理由。

項目c)定義風險評估的系統(tǒng)方法

在項目c)中的第二句“定義組織的風險評估方法”被刪除后新增了一條。

新增一條對現(xiàn)有的要求進行闡明和補充。
同時聲明風險評估方法應產(chǎn)生可比較、可重復的結果。

項目g)為風險處理選擇控制目標及控制。

項目g)“為風險處理選擇控制目標及控制”已經(jīng)被延伸了。

現(xiàn)有的要求加上了這樣的闡釋:選擇應該考慮到在法律、法規(guī)及合同的要求范圍內接受風險的標準。

項目h)準備適用性聲明。

項目j)添加了新項目j)2)“準備適用性聲明”。

闡明了現(xiàn)有關于適用性聲明的要求。
現(xiàn)在強調它要包括當前實施的控制目標及控制。

4.22實施和運作ISMS

4.22實施和運作ISMS
新增項目d)定義如何測量有效性。

這可能是實施和運作ISMS過程中最大的改變,要求定義如何測量控制及控制組合的有效性,要求詳細列出測量方法使控制效果評估產(chǎn)生可比較、可重復的結果。

4.2.3監(jiān)控和評審ISMS
項目a)執(zhí)行監(jiān)控程序及其它的控制。

4.2.3監(jiān)控和評審ISMS
項目a) 4)添加了“執(zhí)行監(jiān)控程序及其它的控制以探測安全事件”。
項目c)添加了“測量控制的效力”。

闡明了有助于預防安全事故的安全事件探測。
包括使用指標。

項目c)評審剩余風險和可接受風險。

新增項目d) 5)按計劃的時間間隔評審風險評估,評審剩余風險和可接受風險,評審時要考慮現(xiàn)行控制的有效性的變化。
新增項目g)更新安全計劃

與4.2.2.d結合以監(jiān)控ISMS的效力。
現(xiàn)有要求的闡述,幫助監(jiān)測現(xiàn)行控制的效果。
闡述和補充了以下要求:根據(jù)監(jiān)控評審活動的發(fā)現(xiàn)來監(jiān)控評審ISMS以更新安全計劃的要求。

4.31概要

4.31概要第一段

闡明:文件要包括管理決策的記錄,活動要根據(jù)管理決策和方針進行,記錄/結果是可重復的。

第二段

新增一句說明所選擇的控制與風險評估和風險處理過程的關系,以及與ISMS方針和目標的關系。

新增項目d)風險評估方法的描述

風險評估方法的描述要包含在文件中。

項目e)文件化的程序

項目g)“文件化的程序”已經(jīng)被更新了

闡明并補充了描述如何測量控制的有效性的要求。

4.3.2文件控制

4.3.2文件控制
新增項目f)確保文件是可用的

闡述了確保使用者可以獲得所需文件的要求,及文件的轉移存儲和最終處置要按照合適的等級來處理。

5.1管理承諾

5.1管理承諾
新增項目g)保證ISMS內部審核得到管理。

在管理承諾中聲明確保ISMS內部審核得到管理。

條款6.1到6.3

條款7.1到7.3

移動的章節(jié)

條款7.1到7.3

條款8.1到8.3

移動的章節(jié)

6.2評審輸入

7.2評審輸入
新增項目f)有效性測量的結果

移動的章節(jié)
新增了有效性測量的結果。

6.3評審輸出

7.3評審輸出
新增項目b)更新風險評估和風險處理計劃。

移動的章節(jié)
闡明確保更新風險評估和風險處理計劃。

項目c)必要時,修改影響信息安全的程序,以響應對ISMS造成影響的內外事件。

項目c)必要時,修改影響信息安全的程序和控制,以響應對ISMS造成影響的內外事件。包括合同責任的改變。

闡明包括合同責任的改變。

新增項目e)改進控制有效性的測量方法。

加進了“改進控制效力的測量方法?!钡穆暶鳌?/p>

6.4 ISMS內部審核

6.4ISMS內部審核

現(xiàn)在是第六章的唯一要求。

7.3預防措施

8.3預防措施
項目8.3b)“評估采取措施預防不符合發(fā)生的必要性”

移動的章節(jié)
闡明預防措施。評估采取措施預防不符合發(fā)生的必要性

附錄A

附錄A

根據(jù)ISO/IEC 17799:2005的修訂版本更新附錄A

附錄B和表B1

附錄B

除了說明OECD原則和本國際標準之間的關系的表格外,其他被刪除。刪除的部分可能被ISO/IEC作為發(fā)展成新指南的基礎。

附錄C

附錄C

更新后的版本

附錄D

從ISO/IEC 27001:2005版本中刪除。

今天通過對《ISO27001較BS7799-2有哪些修訂?》的學習,相信你對認證有更好的認識。如果要辦理相關認證,請聯(lián)系我們吧。

中企檢測認證網(wǎng)提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產(chǎn)權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測第三方檢測機構、網(wǎng)絡信息技術檢測環(huán)境檢測、管理體系認證、服務體系認證、產(chǎn)品認證版權登記、專利申請、知識產(chǎn)權、檢測法、認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權、版權、商標、專利的轉讓代理查詢法律法規(guī),咨詢輔導等知識。

本文內容整合網(wǎng)站:百度百科、搜狗百科360百科、知乎市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質量認證中心

免責聲明:本文部分內容根據(jù)網(wǎng)絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://www.1cjaei.cn/zs/202011/ccaa_13245.html

 
打賞
 
更多>同類知識
0相關評論

ISO27001認證推薦服務
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  蜀ICP備07504973號