影片連結:https://www.youtube.com/watch?v=ZiVPyoVIDmw
為符合新的 ISO 調和結構的更動:
附錄 A 是本次修訂的關鍵更動,反映了 ISO/IEC 27002:2022 的變化。
這些更動為:
結構已合併為 4 大關鍵領域
列出的控制措施從 114 項減少到 93 項
引入了屬性的概念
與數位安全領域常用的術語一致,
五種屬性為:控制類型、資安特性、網路安全概念、執行能力及安全領域
可參考相關文章:ISO/IEC 27001:2022改版內容差異
ISO27001管理認證顧問諮詢 Line@ID: @554jyjna
Ashley 艾希莉
--------------------------------------------------------------------------
來源資料整理參考:https://www.bsigroup.com/zh-TW/ISO-27001-Information-Security/ISOIEC-27001-Revision/