美利体育登录入口官网

美利体育登录入口官网:ISO/IEC 27001:2022
信息安全、网络安全和隐私保护.信息安全管理系统.要求

Information security, cybersecurity and privacy protection - Information security management systems - Requirements


美利体育登录入口官网: ISO/IEC 27001:2022 发布历史

ISO/IEC 27001:2022由国际标准化组织 IX-ISO 发布于 2022-10-25。

ISO/IEC 27001:2022 信息安全、网络安全和隐私保护.信息安全管理系统.要求的最新版本是哪一版?

最新版本是 ISO/IEC 27001:2022/Amd 1:2024 。

标准号
ISO/IEC 27001:2022
发布时间
2022-10
标准名称
信息安全、网络安全和隐私保护 — 信息安全管理体系 — 要求
ICS
35.040
发布机构
国际标准化组织 (ISO) / 国际电工委员会 (IEC)
编制依据
ISO/IEC 导则 第 1 部分和 第 2 部分
文件关系说明
与 ISO/IEC 27000、ISO/IEC 27002:2022 等标准协调一致
代替/废止文件关系
替代 ISO/IEC 27001:2013(第二版),并纳入 ISO/IEC 27001:2013/Cor 1:2014 和 ISO/IEC 27001:2013/Cor 2:2015 技术勘误
与国际文件关系
本国际标准
专利声明(未识别专利)
本文件某些要素可能涉及专利权。ISO 和 IEC 不对识别任何此类专利权负责。开发过程中识别的专利权详情将在引言和/或 ISO 或 IEC 收到的专利权声明列表中提供。
提出和归口信息
由 ISO/IEC JTC 1 信息技术分技术委员会 SC 27 信息安全、网络安全和隐私保护制定
起草信息
由 ISO/IEC JTC 1/SC 27 起草
版本历史
第三版(2022 年),替代第二版(2013 年)
解释单位
ISO/IEC 成员国国家标准化机构
编制原因和目的
为建立、实施、保持和持续改进信息安全管理体系提供要求,帮助组织管理信息安全风险,增强利益相关方信心
技术内容特殊信息
采用与 ISO/IEC 27002:2022 协调一致的高层结构,适用于所有类型、规:托灾实淖橹
与法规或其他标准的关系说明
与 ISO/IEC 27000 术语定义一致,与 ISO 31000:2018 风险管理框架协调
风险分析或特殊提示
本标准为自愿性标准,组织可依据自身需求选择适用条款

ISO/IEC 27001:2022的历代版本如下:

 

本文件规定了在组织背景下建立、实施、维护并持续改进信息安全管理体系的要求。本文件还包括针对组织需求的信息安全风险评估和处理要求。本文件规定的各项要求均是通用性的,并旨在适用于所有类型、规:托灾实淖橹。任何声称符合本文件的组织,不得排除第4至10章中所列的任何要求。

采用 ISO/IEC 27001 的发行版本有:

信息安全
Information Security
保护信息 confidentiality、完整性 integrity 和可用性 availability 的过程和机制。
信息安全管理体系
Information Security Management System (ISMS)
用于规划、实施、维护和改进信息安全管理的系统,确保组织的信息安全目标得以实现。
风险评估
Risk Assessment
识别、分析和评估信息安全风险的过程,以确定其对组织的影响并制定相应的处理措施。

ISO/IEC 27001:2022

点击查看大图

标准号
ISO/IEC 27001:2022
发布
2022年
总页数
26页
发布单位
国际标准化组织
替代标准
ISO/IEC 27001:2022/Amd 1:2024
当前最新
ISO/IEC 27001:2022/Amd 1:2024
 
 
 
 
本体
信息安全管理体系

美利体育登录入口官网: 其他标准


美利体育登录入口官网: ISO/IEC 27001:2022相似标准


美利体育登录入口官网: 谁引用了ISO/IEC 27001:2022 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-14 11:22

美利体育(meili)官方网站_美利体育手机版下载