认证网.专业的检测认证综合平台|检测中心|认证中心|认证黄页|外贸行情|行业新闻|综合新闻
 智能搜索
热搜:检测SABER认证SGCC认证SONCAP认证CE认证US 16 CFR§1700.20ISO8317认证
首页 > 行业新闻 > 行业新闻 > 正文

BSI推出ISO/IEC 27001新版信息安全管理体系认证服务

认证网 (2022/11/23 11:51:45)  浏览:252  评论:0
       伦敦2022年11月22日 /美通社/ -- BSI作为英国国家标准机构(NSB)发布了新版ISO/IEC 27001信息安全管理体系。在当下网络攻击猛增的时代,2022年新版ISO/IEC 27001帮助企业进一步加强信息资产安全。

  随着企业与组织数字化进程的加快,网络攻击的方式也变得更加隐蔽。如果缺少合适的信息安全措施,组织的业务将随时处于风险之中。黑客入侵后,21%的企业表示遭受金钱、数据与资产上的损失,三分之一的公司表明受到诸如"损失的员工工时"等对业务的影响。

  ISO/IEC 27001标准最早于20年前发布,ISO/IEC 27001:2022信息安全管理体系是ISO/IEC 27000标准族系列最具代表型的国际标准。相关通过实施有力的信息安全管理系统(ISMS),可以指导企业减少被黑客与网络攻击的风险。对这些标准的采用可以帮助建立企业内的信任,为员工提供更多的培训机会,进而使得企业的运作更加高效。

  BSI全球标准部总裁Dr. Scott Steedman表示:“通过引入最佳的体系确保信息系统安全的重要性愈发显著。ISO/IEC 27001是一套保证信息安全的内部过程与系统的管理体系,最新版ISO 27001国际标准保证企业和组织可以通过引入信息安全管理体系(ISMS)来掌握最前沿的保护信息资产,这一管理体系包含一系列确保信息安全的内部流程和系统。我很开心这一20年前发布的标准体系可以一直随着市场需求而不断更新、发展。”

  该标准旨在识别与管理信息安全风险,但采用此标准的标准远不止于保护数据。它能够帮助组织:

  降低由于数据泄露所导致名誉损坏与罚款的可能性

  与客户间建立信任,通过提高声誉来吸引新客户

  提高组织的效率与生产力

  面对一系列网络攻击企图的情况下,确保组织的业务连续性

  通过评估风险和采用更有选择性的方法来降低信息安全成本

  新版标准没有重大的技术变化,但修订版引入了几个关键的商业利益,包括:

  增强信息韧性

  变化:ISO/IEC27001的指导方针继续处于不断发展的状态

  商业利益:自ISO/IEC 270015年前更新以来,网络犯罪分子使用的技术取得了长足的进展。该标准的最新版本获得了行业专家的最新共识,以确保在风险下,保持组织的信息资产安全与以往一样有效。在全球每年数百万次的网络攻击的背景下,这些频繁的修订确保了该标准时刻为最相关的风险管理工具之一。

  持续控制

  变更:ISO/IEC 27001指南已根据ISO/IEC 27002:2022信息安全控制实践指南的更新内容重新进行了调整,包括对附件A的修订。

  商业利益:对ISO/IEC 27001的更改确保组织的信息安全管理系统(ISMS)符合最新的控制管理最佳实践。它通过使组织的安全控制与当前的技术环境和威胁相关,为组织的资产提供持续的保护,减少发生网络入侵的风险,并使组织的流程更加强大。

  高效的实施

  变更:ISO/IEC 27001对条款进行了重新排序,以确保与管理体系标准的统一结构保持一致。

  商业利益:这一变更确保ISO/IEC 27001:2022继续适应所有管理体系标准(例如ISO 9001、ISO 14001等)中使用的高级结构。这有助于同时实现多个管理系统标准的组织有效地采用这些过程。

  BSI 在ICT领域

  在ICT领域,BSI 始终处于信息安全标准的前沿,曾经制定了这一领域的世界上首个标准BS 7799,即ISO/IEC 27001信息安全管理体系的前身。BSI从未止步于此,始终致力于解决新出现的问题,例如,隐私、网络和云安全,这是BSI最有能力为企业提供帮助的原因所在。
检测认证热线:18768485300 & QQ在线服务:有事请联系我
更多
相关内容:
  • 暂无内容!
以下是网友对 BSI推出ISO/IEC 27001新版信息安全管理体系认证服务 的评论:
[本主题共0条评论 | 每页显示10条评论]
评论前,请先 登录
验证码:
请进入OYM认证服务中心
请点击进入检测导航
请点击进入认证导航