客服热线:021-8034****

ISO27001新版修订了什么内容,ISO27001信息安全/信息技术服务管理体系认证业务范围

  
很多企业对ISO27001新版修订了什么内容,ISO27001信息安全/信息技术服务管理体系认证业务范围都不是很了解,今天企业易就为大家简单介绍一下ISO27001新版修订了什么内容,ISO27001信息安全/信息技术服务管理体系认证业务范围,希望大家能对ISO27001新版修订了什么内容,ISO27001信息安全/信息技术服务管理体系认证业务范围有一个深入的了解.如果对ISO27001新版修订了什么内容,ISO27001信息安全/信息技术服务管理体系认证业务范围还有疑问,可查看更多内容.
ISO27001新版修订了什么内容,ISO27001信息安全/信息技术服务管理体系认证业务范围

ISO27001新版修订了什么内容

新版修订内容如下:

自2005年国际标准化组织(简称:ISO)将BS 7799转化为ISO 27001:2005发布以来,此标准在国际上获得了空前的认可,相当数量的组织采纳并进行了信息安全管理体系的认证, 至2011年底,国际上颁发的ISO 27001认证证书总数约为15625张(其中,BSI的市场占有率达约为45.65%)。在中国,自从2008年将ISO 27001:2005转化为国家标准GB/T 22080:2008以来,信息安全管理体系认证在国内进1步获得了全面推广,至2011年底,国内颁发认证证书数量是1107张。越来越多的行业和组织认识到信息安全的重要性,并把它作为基础管理工作之一开展起来。( 了解详情可咨询在线客服或拨打电话400-6138-123咨询)

然而过去的几年中,IT领域和通信行业发生了非常大的变革,出现了全面的业务和技术的融合。移动互联网蓬勃兴起、智能手机的广泛采用、云计算技术的风起云涌,带来了全新的网络威胁、数据泄漏和欺诈的风险。面对这样的转变和趋势,使得信息安全管理体系标准的更新也变得日益重要。

ISO对标准的更新,通常是以3年为1个周期,但由于ISO 27001::2005标准发布后的巨大成功,以及ICT行业的飞跃发展,使得这个标准的更新变得非常谨慎,至今已有7年。从ISO组织发布的最新信息能够看到,ISO 27001标准的更新筹备实际上已经在2008年开始,任命了工作组(JTC 1/SC 27 WG 1);2009年正式启动更新。目前,处于该标准草案(Committee Draft)正在编写委员会探讨层面(30.20:2012-06-20),预计新版发布时间会在 2013-10-19,那时我们就能够一睹它的全新面貌了。

从ISO 27001标准新版更新的一些说明资料中,能够看出这次ISO 27001标准改版将会具有以下几个特征:

采用ISO导则83。ISO导则83,规范了今后ISO管理体系认证标准的基本框架;采用导则83颁布的第1个标准是2012年5月15日发布的业务连续管理体系标准——ISO 22301:2012。

( 了解详情可咨询在线客服或拨打电话400-6138-123咨询)

ISO27001信息安全/信息技术服务管理体系认证业务范围

ISO27001信息安全/信息技术服务管理体系认证业务范围

大类中类描述备注01政务01.01***机构包含人大、政府、法院、检察院,不含税务和海关01.02税务机关01.03海关01.04其他包含政党、政协、人民团体等02公共02.01通信、广播电视02.02新闻出版包含互联网内容的提供02.03科研涉及特别重大项目的应提升为一级02.04社会保障例如社会保险基金管理、慈善团体等。包含医疗保险02.05医疗服务02.06教育02.07其他包含市政公用事业(水的生产和供应、污水处理、燃气生产和供应、热力生产和供应、城市水陆交通设施的维护管理等)03商务03.01金融包含:银行、证券、期货、保险、资产管理等03.02电子商务以在线交易为主要特点,含网络游戏03.03物流包含邮政03.04咨询中介包含法律、会计、审计、公证等03.05旅游、宾馆、饭店03.06其他包含金融服务、销售、广告、公关等。04产品的生产04.01电力包含发电和输、变、配电等04.02铁路04.03民航04.04化工04.05航空航天04.06水利04.07交通运输包含公路、水路、城市公共客运交通等,不含航空和铁路04.08信息与通信技术包含软、硬件生产以及服务,系统集成以及服务,数字版权保护等04.09冶金04.10采矿含石油、天然气开采04.11食品、药品、烟草04.12农、林、牧、副、渔业04.13其他

信息技术服务管理体系认证业务范围:

大类中类内容备注01规划与设计服务01.01信息系统咨询规划信息系统咨询、规划服务01.03信息系统软件设计、开发服务软件设计、开发服务。01.04信息技术咨询服务硬件或软件使用的咨询及培训服务。03测试与监理服务03.01信息系统测试服务检验信息系统是否与要求相吻合的测试服务。03.02软件产品测试服务检验软件产品是否与要求相吻合的测试服务。03.03信息系统工程监理对信息系统工程实施监理的服务。03.04软件工程监理服务对软件定制实施监理的服务。04运行维护服务04.01基础设施运行维护服务机房电力、空调、消防、安防、网络等设施的运维服务。04.02硬件运行维护服务计算机以及外部设备、网络设备、音视频设备、自动化控制设备以及他采用信息技术控制的硬件及设备的状态监控、故障处理、性能优化等相关维护服务。04.03软件运行维护服务基础软件和应用软件的安装、升级、故障处理、病毒防护等维护服务。06业务流程服务06.01电子商务支持服务电子商务活动的支持和管理服务。06.02软件运营服务通过网络提供软件功能的服务。06.03数据处理图片、文字、影像、语音等信息内容运用数字化技术进行加工处理、运用的服务。06.04呼叫中心/服务台服务呼叫中心服务。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们