证书查询 在线申报
扫码关注我们
首页 行业动态 详情
新版ISO/IEC 27001:2022标准正式发布

11/16

2022

一、ISO/IEC 27001:2022主要变化内容

1.  附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息。

2. 第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用信息安全控制代替控制

3. 重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义。

4. 通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求。

5. 通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行。

6. 保持与书面文本相关动词的一致性,例如,在第9.19.2.29.3.310.2条款中使用书面信息应作为XXX的证据

7. 使用外部提供的过程、产品和服务以取代第8.1条款中的外包过程,并删除外包一词。

8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款。

9. 对第10条款-改进的两个子条款交换顺序。

10. 参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002ISO 3100011. ISO/IEC 270012013 6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差。

二、ISO/IEC 27001:2022 过渡时间线

2022 10 月开始为期 3 年的过渡期

(至 2025 10 月)


2022

10发布 ISO/IEC 27001:2022

2022.10-2023.10

新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估

2023.10.24

20231024之后,将不再对 ISO/IEC 27001:2013进行初始与再认证审核

 

2025.10.25

所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于20251025

版权所有:福建东南标准认证中心有限公司 Copyright © 2023 SEC | 闽ICP备05010652号-1 | 网站建设:海西天成
地址:福建省福州市鼓楼区杨南街83号 | 电话:(0591)83762042、83775245
友情链接
闽公网安备35010202000864号