資訊中心
確保敏感的公司信息和個人數(shù)據(jù)的安全不僅對任何企業(yè)都至關(guān)重要,而且在法律上也勢在必行,。許多組織在信息安全管理系統(tǒng)(ISMS)的幫助下進行此操作,。ISO于2020年1月27日頒布審核ISMS的國際指導(dǎo)標準-- ISO / IEC 27007:2020,以取代之前的2017版標準,。ISO / IEC 27007由ISO和IEC(國際電工委員會)聯(lián)合技術(shù)委員會ISO / IEC JTC 1,,信息技術(shù),SC 27子委員會,,信息安全,,網(wǎng)絡(luò)安全和隱私保護開發(fā),。
在數(shù)據(jù)使用量不斷增加以及信息安全漏洞和網(wǎng)絡(luò)攻擊風(fēng)險的時代,ISMS的好處顯而易見,。它不僅可以幫助最大程度地減少此類破壞的發(fā)生,,而且可以降低與確保信息安全相關(guān)的成本。
ISO / IEC 27001是ISMS要求的全球最著名的國際標準之一,,是旨在幫助組織管理其信息安全性的一系列標準的一部分,。
該系列的標準之一,ISO / IEC 27007(信息技術(shù)-安全技術(shù)-信息安全管理系統(tǒng)審核指南),,提供了有效審核ISMS的指南,,以確保ISMS像預(yù)期的那樣健壯和勝任。ISO于2020年1月27日頒布了修訂后的2020版標準,,以確保它仍然適用于其目的,,并使其與補充標準ISO 19011 “審核管理系統(tǒng)指南”的更新保持一致。
該標準為審核ISO / IEC 27001中規(guī)定的要求以及ISMS審核員的能力提供了廣泛的指導(dǎo),。它也打算與ISO 19011中包含的指南一起使用,。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信