ISO27001认证总体比较
版本是BS7799-2:2002。当ISO27001正式发布后,BS7799-2:2002将被撤销。
总体来看,2005版与2000版没有大的变化,2000版有10个章节,127项控制,而2005版有11章节,134项的控制措施。旧版的127个控制措施大部分仍保留,删除的不到10%,改部
分约占10%,增部分约有10%多。结构比较如下:
控制目标和控制措施的结构模式相同,没有发生变化,即控制目标规定了要求,对应控制目标有一项或多项控制措施来满足目标的要求。但是控制目标和控制措施的陈述方式上
,2005版进行了改进,使其明确,容易理解。
2005版标准将一些控制措施进行了重组、调整了分类和从属关系,好的体现了过程方式。
2005版修改了部分词汇,如“外部单位(external parties)”包含旧版的三方、外包、客户,使标准的适用范围广。
因新的IT增新的控制措施,如移动式编码(mobile code)和技术薄弱管理(technical vulnerability management)。随因特网的发展修改控制措施词汇,如: 2000版
2005版Automatic terminal identification → Identification of equipments in networksTerminal log-on procedures → Secure log-on proceduresTerminal time-out
→ Session time-outEnforced path → 被删除
ISO27001认证总体比较
来源:本站原创 浏览:71次 时间:2024-09-23
转载请注明-原文链接:ISO27001认证总体比较
上一篇: ISO27000认证两者的区别
下一篇: ISO/IE 27003认证
最新收录
最新点入
- 百度一下,你就知道
- 百度手机搜索
- 免费收录网站_网站免费收录_商家免费收录_企业免费收录_分类目录网
- 济南欣欣化工
- 免费发布信息网站_免费供求信息发布_免费收录网站-咱的商务网
- 网址免费提交_网站免费提交_免费网站目录_免费分类目录_网址免费提交网站目录
- 雅虎网站目录_网站目录_分类目录_网站提交_免费网站收录平台
- 山东欣烨化工
- 济南欣烨科技
- 360手机搜索
- 分类目录_免费收录_网站收录_网址收录_提交中国分类目录
- 免费发布信息网站大全_369商业信息网
- 免费网站目录提交_站长目录_网址目录_网站目录_35分类目录
- 网站分类目录_网站目录_分类目录_亚马逊分类目录_hao725分类目录
- 免费分类信息_企业黄页_企业网站目录_企业分类目录_全球商务网