omniture

  • <sup id="8old7"><fieldset id="8old7"></fieldset></sup><legend id="8old7"><span id="8old7"></span></legend><tt id="8old7"></tt>
      1. <td id="8old7"></td>
          四虎在线播放亚洲成人,亚洲一本二区偷拍精品,国产一区二区一卡二卡,护士张开腿被奷日出白浆,99久久精品国产一区二区蜜芽,国产福利在线观看免费第一福利,美女禁区a级全片免费观看,最新亚洲人成网站在线影院

          新版ISO 27002:2022發布,BSI助力企業全面筑牢信息安全防線

          2022-03-02 14:24 9282

          北京2022年3月2日 /美通社/ -- ISO/IEC 27002:2022已經完成修訂并正式發布。ISO/IEC 27002信息安全、網絡安全和隱私保護-信息安全控制為組織信息安全標準提供指導,并為信息安全管理提供最佳實踐。它考慮了一個企業獨特的信息安全風險環境,通過關注組織的選擇、實施和管理的安全控制。適用于任何有信息安全及期望通用信息安全控制實現最佳實踐的組織。

          國際領先標準、測試及認證機構BSI建議企業審查其風險評估和必要的控制項,保持企業在信息安全、云安全和數據安全方面的最佳實踐,并確保這些實踐與新的指導意見相一致。這樣一來,企業才能更好地克服未來的風險。另外,本次修訂將觸發對ISO 27001進行更新,企業需要準備好更新相應的證書。

          ISO/IEC 27002:2022將如何幫助企業

          • 在建立信息安全管理體系(ISMS)的過程中,確定合適且相稱的安全控制;
          • 落實信息安全管理的最佳實踐;
          • 滿足與信息安全相關的法律、法規、監管和合同要求;
          • 加強風險管理,降低出現信息安全漏洞的可能性;
          • 提高公司ISMS的可信度;
          • 提高信息安全管理體系(ISMS)的整體穩健性和韌性,加強風險管理;
          • 促進實現聯合國可持續發展目標中心:目標9 -- 產業、創新和基礎設施。

          BSI 信息安全和隱私保護認證,助力組織全面筑牢安全防線

          在ICT領域, BSI始終處信息安全標準的前沿,曾經制定了這一領域的世界上首個標準BS 7799,即ISO/IEC 27001信息安全管理體系的前身。BSI從未止步于此,始終致力于解決新出現的問題,例如,隱私、網絡和云安全,這是BSI最有能力為企業提供幫助的原因所在。

          ISO/IEC 27001、ISO/IEC 27701均是由國際標準化組織發布的國際標準,是當前信息安全管理和隱私信息管理領域最權威的國際通用標準,在金融、互聯網、人工智能、制造、航空運輸等各個行業有眾多最佳實踐。在過往的幾年,BSI與國內多家行業知名企業,諸如華為、榮耀、Vivo、小米主流手機廠商,及阿里巴巴、京東、百度、騰訊等互聯網領導企業均保持深度合作。

          BSI 信息、通信與技術產品群及整體解決方案
          BSI 信息、通信與技術產品群及整體解決方案

          除了提供ICT領域的解決方案以外,作為一家擁有120年歷史的全球首家標準機構,BSI同時還提供以國際標準為核心的多樣化解決方案。

          ISO/IEC 27002國際標準延伸知識

          1. ISO/IEC 27002:2022是全面修訂嗎?

          是的,ISO/IEC 27002:2022是對標準的全面修訂。ISO/IEC 27002:2022出版后,2013版將廢止。

          2. 修訂后的ISO/IEC 27002:2022有哪些變化?

          修訂后的ISO/IEC 27002:2022標準調整了現有控制項的結構,將列舉的安全控制項從114個減少至93個,并刪除了一些未能反映最佳實踐的控制項。在ISO/IEC 27002標準的最新版本中,新增了11個控制項,包括威脅情報、使用云端服務的信息安全以及數據泄露防護等。這樣一來,不管網絡攻擊的性質如何變化,企業都能夠持續控制其信息安全。

          3. ISO/IEC 27002新增了哪些內容?

          01)ISO/IEC 27002已通過審查,方便企業采用該標準。此外,ISO/IEC 27002仍舊秉持其原有目標,確保不遺漏任何一個重要的控制項。將控制劃分為四大類別,分別為:技術控制、組織控制、人員控制和實體控制。
          02)定義了其他控制屬性,例如:控制類型屬性:偵測、預防或矯正;網絡安全屬性:基于NIST網絡安全框架的識別、保護、偵測、響應和恢復功能;信息安全屬性:機密性、完整性和可用性等。
          03)可以針對不同的受眾,從不同的角度按屬性對控制項進行過濾、排序和呈現。

          ISO/IEC 27001:2013的影響

          1. 2022年,是否會因ISO/IEC 27002的修訂而對ISO/IEC 27001作出變更?

          將對ISO/IEC 27001進行部分修訂,以更新ISO/IEC 27002:2022(修訂版)附件A中的控制項,并將2014年和2015年發布的2份小勘誤表納入其中。

          2. ISO/IEC 27001修訂后會產生什么影響?

          需要開展過渡評估,并根據客戶的范圍、地點數量、系統以及每個公司的復雜程度為每一位客戶制定計劃,以確??刂拼胧?/span>和信息安全管理體系(ISMS)符合最新標準。

          3. ISO/IEC 27002的修訂對正在實施信息安全管理體系(ISMS)或即將獲得ISO/IEC 27001認證的公司來說意味著什么?

          無論公司正在實施ISO 27001標準或準備獲得認證,確保客戶能利用修訂版中提供的指南,最大限度地發揮信息安全管理體系(ISMS)的作用。這一點才是最重要的。可以參考ISO 27002:2022,確定并實施適合公司的控制項。

          消息來源:BSI集團
          China-PRNewsire-300-300.png
          全球TMT
          微信公眾號“全球TMT”發布全球互聯網、科技、媒體、通訊企業的經營動態、財報信息、企業并購消息。掃描二維碼,立即訂閱!
          collection
          主站蜘蛛池模板: 美女胸18下看禁止免费视频| 午夜久久水蜜桃一区二区| 亚洲国产另类久久久精品黑人| 亚洲午夜久久久影院伊人| 国产欧美va欧美va在线| 亚洲日韩欧美丝袜另类自拍| 亚洲欧美日韩精品久久亚洲区| 国产精品久久毛片| 亚洲国产精品成人av网| 国产成人精品一区二区三区无码| 精品一二三四区在线观看| 国内精品久久人妻无码不卡| 又湿又紧又大又爽A视频男| 国产精品七七在线播放| 五月综合婷婷久久网站| 色综合色综合久久综合频道| 国产色视频一区二区三区qq号| 热久久这里只有精品99| 国产综合久久99久久| 亚洲欧洲一区二区精品| 色二av手机版在线| 色偷偷www.8888在线观看| 久久久久无码国产精品一区| 成人伊人青草久久综合网| 99热精品毛片全部国产无缓冲| 丰满少妇被猛烈进出69影院| 韩国 日本 亚洲 国产 不卡| 国产国产久热这里只有精品| 中文字幕国产原创国产| 亚洲av中文久久精品国内| 国产精品va无码一区二区| 国产美女自卫慰黄网站| 极品白嫩少妇无套内谢| 亚洲av激情五月性综合| 亚洲AV无码久久精品日韩| 国产永久免费高清在线观看| 亚洲成人午夜排名成人午夜 | 亚洲国产成人久久综合三区| 一卡二卡三卡四卡视频区| 亚洲精品国偷自产在线| 性少妇tubevⅰdeos高清|