深圳玖誉国际认证有限公司-权威认证机构,认监委备案可查
助力企业发展,玖誉认证服务电话:19935869001
信息安全体系标准认证
ISO27001
当前位置:玖誉认证 > ISO27001

新版ISO/IEC 27001:2022标准正式发布啦

发布人:玖誉    浏览次数:555次
发布时间:2022-11-18

玖誉认证介绍,2022年10月25日,新版ISO/IEC27001:2022信息安全管理体系认证标准正式发布,新标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性。

一、ISO/IEC 27001:2022主要变化内容

1.  附录A引用了ISO/IEC27002:2022信息安全管理体系标准中描述的信息安全控制,其中包括控制标题和控制的信息;

2. 第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”;

3. 重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义;

4. 通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求;

5. 通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行;

6. 保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”;

7. 使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词;

8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款;

9. 对第10条款-改进的两个子条款交换顺序;

10. 参考书目中列出的相关文件进行版本更新,例如ISO/IEC27002和ISO31000;

11. 与 ISO/IEC 27001:2013 的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差。

二、ISO/IEC 27001:2022 信息安全管理体系认证过渡时间

1、2022年10月发布 ISO/IEC27001:2022;

2、2022年10月-2023年10月新的和现有的认证,企业仍然可以根据ISO/IEC 27001:2013评估;

3、2023年10月24日之后,将不再对 ISO/IEC27001:2013进行初始与再认证审核;

4、2025.10.25所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日;

5、2022 年 10 月开始为期 3 年的过渡期(至 2025 年 10 月),2025年10月25日后ISO/IEC 27001:2013信息安全管理体系认证证书失效。

玖誉认证独立、客观、公正是公司的执业准则
服务专线:199-3586-9001
玖誉推荐
News recommendation