亚洲熟妇久久精品-美女裸体十八禁免费网站-大尺度无遮挡激烈床震网站-熟女无套高潮内谢吼叫免费-国产av永久无码天堂影院-国产成人免费视频精品

證書查詢 | 招賢納士 | 加入收藏 | 聯系我們 
企航
江蘇省科技咨詢協會會員單位
  ISO/IEC 27001:2005變化摘要
ISO/IEC 27001:2005變化摘要
  瀏覽次數:12897   

BS7799部分2:2002(條款號)

ISO/IEC 27001:2005(條款號)

變化和差異的注解

1.2應用

1.2應用

確定對ISO/IEC 27001條款4-8的刪減都是不可接受的,解釋在何種情況下對控制進行了刪減是可能的。

3術語和定義

3術語和定義

從ISO/IEC 13335-1:2004,ISO/IEC TR 18044:2004和ISO/IEC指南 73:2002中添加定義。

改變部分現有定義以配合ISO/IEC 13335-1:2004標準。重新明確定義了“風險處理”和“適用性聲明”。

4.2.1 建立ISMS項目a) 定義ISMS的范圍

4.2.1 建立ISMS

項目a)定義ISMS的范圍和界線

現在,定義了ISMS的“范圍和界線”的要求。要求包括:1、說明在范圍內的部分2、解釋被排除在范圍外的理由。

項目c)定義風險評估的系統方法

在項目c) 中的第二句“定義組織的風險評估方法”被刪除后新增了一條。

新增一條對現有的要求進行闡明和補充。

同時聲明風險評估方法應產生可比較、可重復的結果。

項目g)為風險處理選擇控制目標及控制。

項目g)“為風險處理選擇控制目標及控制”已經被延伸了。

現有的要求加上了這樣的闡釋:選擇應該考慮到在法律、法規及合同的要求范圍內接受風險的標準。

項目h)準備適用性聲明。

項目j)添加了新項目j)2)“準備適用性聲明”。

闡明了現有關于適用性聲明的要求。

現在強調它要包括當前實施的控制目標及控制。

4.22實施和運作ISMS

 

 

 

4.22實施和運作ISMS

新增項目d) 定義如何測量有效性。

這可能是實施和運作ISMS過程中最大的改變,要求定義如何測量控制及控制組合的有效性,要求詳細列出測量方法使控制效果評估產生可比較、可重復的結果。

4.2.3監控和評審ISMS

項目a)執行監控程序及其它的控制。

4.2.3監控和評審ISMS

項目a) 4)添加了“執行監控程序及其它的控制以探測安全事件”。

項目c)添加了“測量控制的效力”。

闡明了有助于預防安全事故的安全事件探測。

包括使用指標。

項目c)評審剩余風險和可接受風險。

新增項目d) 5)按計劃的時間間隔評審風險評估,評審剩余風險和可接受風險,評審時要考慮現行控制的有效性的變化。

新增項目g)更新安全計劃

與4.2.2.d結合以監控ISMS的效力。

現有要求的闡述,幫助監測現行控制的效果。

闡述和補充了以下要求:根據監控評審活動的發現來監控評審ISMS以更新安全計劃的要求。

4.31概要

4.31概要第一段

闡明:文件要包括管理決策的記錄,活動要根據管理決策和方針進行,記錄/結果是可重復的。

 

第二段

新增一句說明所選擇的控制與風險評估和風險處理過程的關系,以及與ISMS方針和目標的關系。

 

新增項目d)風險評估方法的描述

風險評估方法的描述要包含在文件中。

項目e)文件化的程序

項目g)“文件化的程序”已經被更新了

闡明并補充了描述如何測量控制的有效性的要求。

4.3.2文件控制

4.3.2文件控制

新增項目f) 確保文件是可用的

闡述了確保使用者可以獲得所需文件的要求,及文件的轉移存儲和最終處置要按照合適的等級來處理。

5.1管理承諾

5.1管理承諾

新增項目g)保證ISMS內部審核得到管理。

在管理承諾中聲明確保ISMS內部審核得到管理。

條款6.1 到6.3

條款7.1 到7.3

移動的章節

條款7.1 到7.3

條款8.1 到8.3

 

移動的章節

6.2評審輸入

 

7.2評審輸入

新增項目f) 有效性測量的結果

移動的章節

新增了有效性測量的結果。

 

6.3評審輸出

7.3評審輸出

新增項目b)更新風險評估和風險處理計劃。

移動的章節

闡明確保更新風險評估和風險處理計劃。

項目c) 必要時,修改影響信息安全的程序,以響應對ISMS造成影響的內外事件。

項目c) 必要時,修改影響信息安全的程序和控制,以響應對ISMS造成影響的內外事件。包括合同責任的改變。

闡明包括合同責任的改變。

 

新增項目e)改進控制有效性的測量方法。

加進了“改進控制效力的測量方法。”的聲明。

6.4 ISMS內部審核

6.4ISMS內部審核

現在是第六章的唯一要求。

 

7.3預防措施

8.3預防措施

項目8.3b)“評估采取措施預防不符合發生的必要性”

移動的章節

闡明預防措施。評估采取措施預防不符合發生的必要性

附錄A

附錄A

根據ISO/IEC 17799:2005的修訂版本更新附錄A

附錄B和表B1

附錄B

除了說明OECD原則和本國際標準之間的關系的表格外,其他被刪除。刪除的部分可能被ISO/IEC作為發展成新指南的基礎。

附錄C

附錄C

更新后的版本

附錄D

 

從ISO/IEC 27001:2005版本中刪除。

 課程需求提交
聯 系 人:
固定電話:
電子郵件:
需求描述:
 聯系方式
蘇州企航科技管理咨詢有限公司
全國熱線:+86-512-67081658;67081628
傳真電話:+86-512-67081628

值班電話:13862007316
企業地址:蘇州寶帶西路1099號匯金創業中心2號樓203A座(管理部)
 推薦課程
  ISO9001&ISO4001. 4.13-4.16
  CE歐盟電子產品強制認證管理體. 3天
  ISO27001信息安全管理體. 3天
  TL9000電信行業質量管理體. 2天
  ISO13485醫療器械行業質. 3天
  AS9100航空航天體系內審員 3天
  ISO22000:2005/H. 2天
  CCC中國電子產品強制認證管理. 2天
  ISO17025:2005實驗. 2天
  SA8000社會責任管理體系國. 2天
  OHSAS18001:2007. 2天
  量規與儀校(內校員)國家注冊內. 2天
  ISO/TS16949汽車行業. 3天
  ISO14001:2004環境. 2天
  IECQ HSPM QC080. 2天
 
 
熱門搜索:APQP培訓、AS9100認證、FMEA培訓公司、IATF16949認證咨詢、ISO管理體系認證、ISO認證公司、ISO認證機構、PPAP培訓、蘇州AS9100認證、蘇州ISO9001認證、體系咨詢、五大工具培訓、五大工具培訓機構
企航網站地圖 企航網絡 技術支持 版權所有:蘇州工業園區企航科技咨詢有限公司 備案號:蘇ICP備16025045號
公司地址:蘇州市東吳北路68號蘇美中心22F座(培訓部)  蘇州寶帶西路1099號匯金創業中心2號樓203A座(管理部) 
主站蜘蛛池模板: 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 国产成人综合亚洲动漫在线 | 欧洲极品少妇 | 亚洲 欧美 日韩在线 | 精品国产电影网久久久久婷婷 | 欧美日韩精品一区三区 | 天天综合天天添夜夜添狠狠添 | 少妇伦子伦情品无吗 | 亚洲国产精品久久一线不卡 | 精品国产一区二区三区香蕉沈先生 | 日韩人妻无码一区二区三区综合部 | 久精品国产欧美亚洲色aⅴ大片 | 免费成年人在线观看视频 | 免费欧洲美女牲交视频 | 免费看欧美一级特黄a毛片 免费看片a级毛片免费看 | 亚洲欧美色综合图区18p | 99热在线精品播放 | 少妇高潮潮喷到猛进猛出小说 | 99久久免费国产精品热 | 777奇米四色| 久久久久久一级毛片免费无遮挡 | 视频国产精品 | 久久99国产精品视频 | 九月婷婷人人澡人人爽人人爱 | 精品久久久中文字幕人妻 | 久久伊人免费 | 色狠狠xx| 国产精品国产精品 | 国产一区二区三区福利 | 久久99热久久精品在线6 | 九九视频这里只有精品99 | 美国黄色一级片 | 九一国产精品视频 | 男女在线观看啪网站 | 久操亚洲 | 久热精品在线观看 | 久久精品无码专区免费东京热 | 久久综合色视频 | 99久久久无码国产精品古装 | 精品久久久久久久免费加勒比 | 午夜神器18以下不能进免费观看 |