美利体育登录入口官网: ISO/IEC 27001:2022 发布历史
ISO/IEC 27001:2022由国际标准化组织 IX-ISO 发布于 2022-10-25。
ISO/IEC 27001:2022 信息安全、网络安全和隐私保护.信息安全管理系统.要求的最新版本是哪一版?
最新版本是
ISO/IEC 27001:2022/Amd 1:2024
。
- 标准号
- ISO/IEC 27001:2022
- 发布时间
- 2022-10
- 标准名称
- 信息安全、网络安全和隐私保护 — 信息安全管理体系 — 要求
- ICS
- 35.040
- 发布机构
- 国际标准化组织 (ISO) / 国际电工委员会 (IEC)
- 编制依据
- ISO/IEC 导则 第 1 部分和 第 2 部分
- 文件关系说明
- 与 ISO/IEC 27000、ISO/IEC 27002:2022 等标准协调一致
- 代替/废止文件关系
- 替代 ISO/IEC 27001:2013(第二版),并纳入 ISO/IEC 27001:2013/Cor 1:2014 和 ISO/IEC 27001:2013/Cor 2:2015 技术勘误
- 与国际文件关系
- 本国际标准
- 专利声明(未识别专利)
- 本文件某些要素可能涉及专利权。ISO 和 IEC 不对识别任何此类专利权负责。开发过程中识别的专利权详情将在引言和/或 ISO 或 IEC 收到的专利权声明列表中提供。
- 提出和归口信息
- 由 ISO/IEC JTC 1 信息技术分技术委员会 SC 27 信息安全、网络安全和隐私保护制定
- 起草信息
- 由 ISO/IEC JTC 1/SC 27 起草
- 版本历史
- 第三版(2022 年),替代第二版(2013 年)
- 解释单位
- ISO/IEC 成员国国家标准化机构
- 编制原因和目的
- 为建立、实施、保持和持续改进信息安全管理体系提供要求,帮助组织管理信息安全风险,增强利益相关方信心
- 技术内容特殊信息
- 采用与 ISO/IEC 27002:2022 协调一致的高层结构,适用于所有类型、规:托灾实淖橹
- 与法规或其他标准的关系说明
- 与 ISO/IEC 27000 术语定义一致,与 ISO 31000:2018 风险管理框架协调
- 风险分析或特殊提示
- 本标准为自愿性标准,组织可依据自身需求选择适用条款
ISO/IEC 27001:2022的历代版本如下:
本文件规定了在组织背景下建立、实施、维护并持续改进信息安全管理体系的要求。本文件还包括针对组织需求的信息安全风险评估和处理要求。本文件规定的各项要求均是通用性的,并旨在适用于所有类型、规:托灾实淖橹。任何声称符合本文件的组织,不得排除第4至10章中所列的任何要求。
采用 ISO/IEC 27001 的发行版本有:
信息安全 Information Security | 保护信息 confidentiality、完整性 integrity 和可用性 availability 的过程和机制。 |
信息安全管理体系 Information Security Management System (ISMS) | 用于规划、实施、维护和改进信息安全管理的系统,确保组织的信息安全目标得以实现。 |
风险评估 Risk Assessment | 识别、分析和评估信息安全风险的过程,以确定其对组织的影响并制定相应的处理措施。 |