ISO/IEC27001最新标准的特点及对获证企业的影响?

2017-05-03

现版的信息安全管理体系ISO27001:2005标准已经使用了8年,日前ISO组织(国际标准化组织)终于将新版ISO27001:2013DIS版(国际标准草案Draft International Standard)草稿向公众开放并征求意见,预计在今年6-7月会发布DIS最终版。ISO组织公布的正式版本的颁布时间为 2013年10月19日

改版影响

在新版公布后的18至24个月内是认证转换缓冲期,即原有已取得ISO27001证书的企业最迟需要在2015年10月19日前转换到新版标准。

1采用新结构

在新版当中采用ISO导则83做结构性要求,这个结构未来在ISO其他标准改版中会普遍采用。( ISO 22301已应用)

将旧版11个控制领域拓展到14个,结构更合理,表现更清晰。

2控制更精益

将通信与操作管理领域拆分为通信安全与操作安全两个领域,比旧版标准更清晰的反应了实际的需求。

将旧版业务连续性管理更新为信息安全方面的业务连续性管理,表述更准确。

通过合并重复的控制项来精炼控制项的构成(如变更管理在不同的领域中有重复就予以合并)。

3引入新重点

将原分布在各领域的加密及供应链管理控制项级别提升,组成新领域,形成新重点,以反映目前信息安全的发展趋势。

新增了智能型装置管理的控制项

强化ICT供应链委外管理的要求

完善了系统开发项目管理的信息安全要求

 

4 新标准对已获得认证证书组织的影响

    新标准的颁布和执行,对已通过ISO27001认证的企业会造成一定影响,在新版公布后的18至24个月的认证转换缓冲期中,原有已取得ISO27001证书的企业最迟需要在2015年10月19日前转换到新版标准。新标的执行需要企业在3方面对现有体系进行调整:

1风险评估工具需升级

随着新标准控制项架构的调整,企业目前使用的风险评估方法将受到一定影响,核心在于信息资产弱点建模及风险处置的控制项选择部分,需要重新构建符合新标准结构的风险评估工具。

2 SOA适用性声明及文件体系的升级

新标准的实施,将对SOA适用性声明及企业现有体系文件制度产生较大影响,体系一二级文件将需进行一个较大的内容调整及升级,不过,对三四级文件的影响较小,在三四级文件层面上,仅需根据新标要求进行少量增补即可。

3内部审核工具的升级

受内部管理制度的调整,内部审核的开展方式及使用工具将不可避免受到影响,也需根据新标要求进行升级。

 

验厂咨询
NBCUniversal验厂咨询 H&M验厂咨询 麦当劳McDonald's验厂 可口可乐验厂 迪卡侬验厂咨询 KFC验厂咨询 BJ's验厂咨询 Big Lots验厂咨询 Kroger验厂咨询 OMEGA验厂咨询 EcoVadis&TFS-CI可持续发展验厂咨询 Michales验厂 New Balance验厂咨询 BSCI验厂咨询 Costco咨询 WCA验厂咨询 C&A验厂咨询 URSA联合利华验厂咨询 PVH验厂咨询 RBA(EICC)咨询 Primark验厂咨询 LOWES咨询 Loreal咨询 CVS验厂咨询 Kohl's咨询 Jcpenney咨询 利丰验厂咨询 VF验厂咨询 Levi's验厂咨询 Adidas验厂咨询 C-TPAT验厂咨询 AVON验厂咨询 TESCO验厂咨询 SEARS咨询 Homedepot咨询 Inditex集团验厂 TJX验厂咨询 Target验厂咨询 Disney咨询 Carrefour咨询 Walmart咨询 Sedex咨询 WRAP咨询 woolworths咨询 IKEA宜家验厂咨询 Office Depot验厂咨询 Auchan欧尚验厂咨询 麦德龙Mattel验厂咨询 M&S玛莎验厂咨询 Argos验厂咨询 Bestseller验厂咨询 CK验厂咨询 GUESS验厂咨询 Boots验厂咨询 Macy's验厂咨询 BB&B验厂咨询 Asics验厂咨询 Abercrombie & Fitch验厂咨询 Casino验厂咨询 Saks验厂咨询 Nordstrom验厂咨询 HUGO BOSS验厂咨询 宝丽来验厂咨询 E-Mart易买得验厂咨询 Electrolux验厂咨询 Dollar General验厂咨询 NEXT验厂咨询 雅诗兰黛验厂咨询 Mattel美泰验厂咨询 Starbucks星巴克验厂咨询 Nike验厂咨询 Coles Myer验厂咨询 Safeway验厂咨询 RPM验厂咨询 LTO验厂咨询 Bon-ton验厂咨询 ALDI(阿尔迪)验厂咨询 宝洁(P&G)验厂咨询 ZARA验厂咨询 Claire's验厂咨询 GAP验厂咨询 Arcadia Group验厂咨询 永旺AEON验厂咨询 Staples验厂咨询 PUMA验厂咨询 Burberry验厂咨询 Concept 4验厂咨询 Big Time验厂咨询 BestBuy验厂咨询 Hasbro(孩之宝)验厂咨询 其它验厂咨询 优衣库(UNIQLO)验厂咨询 Tween Brands验厂咨询 GPC验厂咨询 SLCP社会劳工整合项目咨询 Justice验厂咨询 SANMAR验厂咨询 Autozone验厂咨询 Mothercare验厂咨询 ToysRUs验厂咨询 WILKINSON验厂咨询 E-TASC验厂咨询 Reebok验厂咨询 LV验厂咨询 TSC验厂咨询 飞利浦(PHILIPS)验厂咨询 FLA验厂咨询 ADEO安达屋验厂咨询 GMI验厂咨询 Floor&Décor验厂咨询 ANF验厂 AGS&ICM验厂咨询 UVEX验厂咨询 Shopko验厂 Amazon亚马逊验厂 TCM(Tchibo)验厂 ACCO验厂咨询 Pimkie验厂咨询 CTC验厂咨询 Mango芒果验厂咨询 Debenhams验厂咨询 Quiksilver验厂咨询 COC验厂咨询 BanDai(万代)验厂咨询 BeBe(碧碧)验厂咨询 Bernard(伯纳德)验厂咨询 Danfoss(丹佛斯)验厂咨询 Kmart验厂咨询 Simon西蒙验厂咨询 万宝路(Marlboro)验厂咨询 laundry品牌验厂咨询 DCK验厂咨询 ASDA验厂咨询 Ann Taylor安泰勒验厂咨询 Diesel(迪赛)验厂咨询 Esprit埃斯普利特验厂 Conforama验厂咨询 Family Dollar验厂咨询 Morrisons验厂咨询 RUSTA验厂咨询 B&Q百安居验厂 CHICO'S验厂咨询 COLES GROUP验厂咨询 Kellwood验厂咨询 Aramark验厂咨询 Mervyns验厂咨询 Hallmark豪马验厂咨询 Kiabi凯家衣验厂 HBI&HANES验厂咨询 J.Crew验厂咨询 SCS沃尔玛反恐验厂 Contempo验厂咨询 Kappa卡帕验厂咨询 Timberland(添柏岚)验厂咨询 LEGO乐高验厂咨询 AMER SPORTS亚玛芬验厂咨询 HBC哈德逊湾验厂咨询 JAG琼斯验厂咨询 UMBRO茵宝验厂咨询 POLO保罗验厂咨询 Liz Claiborne丽诗加邦验厂咨询 PetSmart验厂咨询 OTTO-HERMES验厂咨询 Walgreen沃尔格林验厂咨询 Joann store验厂咨询
本周热门排行榜
WRAP证书的级别是如何约定的?

WRAP认证分为白金、黄金和银级证书;获得每个级别证书都有一定的要求以及一些WRAP认证决不能出现的不符合,以下分别进行说明: 白金证

什么样的条件下可以申请BSCI的验厂?

工厂如果要申请BSCI验厂,必须有几个条件 1.您的客户必须是BSCI的会员之一,目前BSCI有800名左右的会员(截止2012年8月

Disney验厂要求的FAMA有什么作用?

迪斯尼FAMA产生的背景和作用 主要是现在出于全球反恐的考虑,美国是不允许

Sedex供应商如何发布Sedex验厂报告?

图文详解Sedex的供应商如何登陆系统发布自己的Sedex验厂报告: 1) 首先登录系统:https://sedexadvan

社会责任审核如何判定建筑工程的竣工验收?

引申:房产证能代替建筑工程验收合格证吗? 房产证是指权属人通过自建、交易取得建筑的合法所有权,可依法对建筑行使占有、使用、收益和处分的

社会责任审核如何判定建筑工程的消防验收?

●建筑工程消防验收总结: 1)针对劳动密集型企业,总建筑面积超过2500平方米的生产加工车间,总建筑面积超过1000平方米的宿舍楼,需

微信扫一扫

  • 13524304356
  • 13733822601