• 欢迎访问商杰国际认证有限公司网站,我们将竭诚为您提供客观公正的认证服务。

认证服务热线:
020-89220799

新闻中心

新版ISO/IEC 27001:2022标准正式发布!
发布日期:2023/1/13 11:01:40    浏览次数:731

新标ISO/IEC 27001:2022的主要变化内容


1.  附录A引用了ISO/IEC 27002:2022中描述的信息安全控制,其中包括控制标题和控制的信息

2. 第6.1.3 c)条款经过修改编辑,包括删除控制目标和使用“信息安全控制”代替“控制”

3. 重新编辑了第6.1.3 d)条款中的措辞,以消除存在的潜在歧义

4. 通过增加新条款4.2 c)来决定经过ISMS处理的相关方的要求

5. 通过新增子条款6.3-变更的策划,定义了针对ISMS的变更应由组织以计划的方式进行

6. 保持与书面文本相关动词的一致性,例如,在第9.1、9.2.2、9.3.3和10.2条款中使用“书面信息应作为XXX的证据”

7. 使用“外部提供的过程、产品和服务”以取代第8.1条款中的“外包过程”,并删除“外包”一词

8. 重新命名和重新排序9.2条款-内部审核和9.3条款-管理评审的子条款

9. 对第10条款-改进的两个子条款交换顺序

10. 参考书目中列出的相关文件进行版本更新,例如ISO/IEC 27002和ISO 31000

11. 与 ISO/IEC 27001:2013 的6.2 d)条款中的高层结构、相同的核心文本、通用术语和核心定义有一些偏差


ISO/IEC 27001:2022 过渡时间线


2022 年 10 月至 2025 年 10 月将会开启 3 年过渡期


时间线如下:


2022年10月25日

发布 ISO/IEC 27001:2022

2022-2023年10月

新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估

2023年10月24日

之后,将不再对 ISO/IEC 27001:2013进行初始与再认证审核

2025年10月25日

所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日



电话:020-89220799 大客户热线:13924007858
邮箱:sicc7858@163.com 地址: 广州市番禺区钟村街汉兴直街68号821
© 2020-2030 Copyright 商杰国际认证有限公司  粤ICP备2021052740号  粤公网安备 44190002005504号
在线咨询
电话咨询
赵先生:13924007858
林小姐:18520007858
微信咨询