咨询热线:020-84885940
咨询热线:020-84783610
大客户专线 :13528700295

思誉验厂
深圳市思誉企业管理顾问有限公司广州分公司

扫描关注微信公众号

当前位置:首页 > 我们的服务 > 认证项目 > iso27001认证

iso27001认证

5ISO27001:2013新版变化


现版的信息安全管理系统ISO27001:2005标准已经使用了8年,日前ISO组织(国际标准化组织)终于将新版ISO27001:2013DIS版(国际标准草案DraftInternationalStandard)草稿向公众开放并征求意见,预计在今年6-7月会发布DIS最终版。目前ISO组织公布的正式版本的颁布时间为2013年10月19日,在新版公布后的18至24个月内是转换缓冲期,即原有已取得证书的企业最迟需要在2015年10月19日前转换到新版标准。 安言咨询技术总监张威表示,此次改版与旧版相比主要有三大差异:一、管理体系更容易整合;二、融入企业面临的新挑战;三、更多指引延伸参考。说明如下:

此次改版与旧版相比主要有三大差异:一、管理体系更容易整合;二、融入企业面临的新挑战;三、更多指引延伸参考。说明如下:

(1)易整合:以前各管理系统对管理制度面的要求有不太一致的描述方式,且章节不一。例如管理制度的PDCA(Plan,Do,Check,Act)、政策与高级支持等管理制度面要求不同。在新版当中采取AnnexSL做结构性要求,让不同管理系统易于接轨、整合。AnnexSL的高级结构是ISO组织未来所有管理制度制定时的重要依据,目前已经有ISO22301(前BS25999营运持续管理系统)和这次的ISO27001新版都已采此结构进行调整。预计已颁布的标准如ISO9000/ISO20000未来的改版也将以相同的思路进行调整。

(2)新要求:ISO27001:2005原本有11个领域(domain)、133项控制措施,新版DIS目前调整为14个领域(A.5-A.18)、113个控制措施(未来仍可能有改动)。新增的领域是将原分散在各领域中的部分控制目标级别提升,组成新领域,如加密与供应链管理因其重要性而被独立出来成为新领域;或是将原有领域分拆,如将通讯与作业管理分开成两个独立的领域,以反映目前信息安全的发展趋势。而控制措施的减少则是通过合并重复的项目来进行,像变更管理在不同的领域中有重复就予以合并。也有新增的控制项目比如对智能型装置的管理、强化ICT供应链的委外管理、以及系统开发项目管理的信息安全要求等。

(3)更多参考:此次ISO也新增许多指引供企业参考,组织可以通过不同的面以及风险进行深度的强化,通过ISO27001验证只是基本要求。目前ISO27000系列指引编号已超过44号(001-044),例如金融服务、数字鉴识、供应链管理(4本)、软件开发测试等,主管机关可参考这些指引做升级的要求。

对于正在准备ISO27001的企业,建议无须等待新版,按照原订进度先取得27001:2005验证,在缓冲期结束前转到新版即可,新版会向下兼容接轨。

课程咨询

联系我们

广州


联系电话:

020-38663090

020-84785574 
020-84783610


大客户专线:

13538887240

邮箱:

tiffany.tian@siyu-com.com

地址:

中国·广州市番禺区南村镇汇智二路212号华新汇3号楼9层906-2房


深圳


联系电话:

0755-86610833

0755-29468916



大客户专线:

13590301868


邮箱:

siyu@siyu-com.com

地址:


中国·深圳市龙华区民治街道民治大道333号东浩艺术中心7C


深圳市思誉企业管理顾问有限公司广州分公司

扫描关注微信公众号

公司地址:中国·广东省广州市番禺区南村镇汇智二路212号华新汇3号楼9层906-2 电话:020-84783610
深圳市宝安区西乡街道固戍社区红湾商务中心 · 深圳市龙华区民治大道东浩艺术中心7C
Copyright © 2016 - 2020 All Rights Reserved 深圳市思誉企业管理顾问有限公司广州分公司 粤ICP备17098289号-1 建站支持:万广互联