探索 ISO 27001:2022 中新增和合併的控制措施

在現今高度互聯的商業環境中,保護資料和敏感數據不僅是責任,更是必要條件。通過新版 ISO/IEC 27001:2022 以及更新后的資訊安全控制措施(附錄 A),您的組織可以更好地防範現代的資訊威脅。我们的免費白皮書將為您概述新版 ISO 27001 的控制措施。

 

我们的白皮書為何對您的企業有幫助?
  • 全面完整的資訊:了解 ISO 27001 中新增的 11 條控制措施及 24 條合併控制措施的所有内容。
  • 高度應用性:利用詳細的新版控制措施描述及日常實踐提示,更輕鬆地在日常工作中實施。
  • 清晰對比:清晰了解舊版中的哪些措施被合併,以適應當前的資訊安全環境。

 

 

背景介绍

國際通用的 ISO/IEC 27001 標準旨在幫助組織建立健全的資訊安全管理系統(ISMS)。為此,它在附錄 A 中定義了一套最新、全面且經驗證過的資訊安全控制措施。有鑒於數字化過程不斷加速及動態變化的威脅形式,該標準於 2022 年進行了全面修訂。新版的規範性附錄 A 對企業尤其重要。

與舊版相比,控制措施數量由 14 個部分的 114 條减少到 4 個部分的 93 條,其中新增了 11 條控制措施。這種壓縮是由於將版中多個控制措施整合為 24 條「合併控制措施」所致。

 

Cover sheet for white paper ISO 27001 Annex A new controls with PDF

受益於我们專家的知識

可以將我们的免費白皮書《ISO/IEC 27001 附錄 A》作為工具,了解新版控制措施,並成功實施。

在右側表單中填寫基本資料,即可立即免費獲取檔案。

jegelka-markus-dqs-experte-informationssicherheit
Loading...

關於作者

Markus Jegelka

DQS 資訊安全管理系統(ISMS)專家,長期擔任 ISO 9001、ISO/IEC 27001 及德國《能源工業法》(EnWG) 第 11.1a/b 條 IT 安全目錄等標準的稽核员,具備《德國資訊安全法》(BSIG) 第 8a (3) 條的測試程序資質。