Page 49 - 嘉和资讯129期
P. 49

质量专栏
              2.ISO/IEC 27001 发展历程:























              问题三:信息安全体系新版本与上一版对比,新在了哪里呢?



              1. 控制项的数量和划分上



              相较 2013 版 114 个控制项划分为 35 个类别,2022 版的 93 个控制项

       被划分为 4 个类别。



              ●人员控制,如果涉及个人;


              ● 物理控制,如果涉及物理对象;



              ● 技术控制,如果涉及技术;


              ● 组织控制,被归类为组织。



              2. 增加了新的控制项
   44   45   46   47   48   49   50   51   52   53   54