第三版ISO/IEC 27002信息安全控制标准变化解析  

Analysis of Changes in the Third Version of ISO/IEC 27002 Information Security Control Standard

在线阅读下载全文

作  者:上官晓丽[1] 叶晓俊[2] 

机构地区:[1]中国电子技术标准化研究院 [2]清华大学

出  处:《信息技术与标准化》2021年第11期8-17,共10页Information Technology & Standardization

摘  要:围绕ISO/IEC 27002,分析第三版ISO/IEC 27002修订思路,梳理第三版与ISO/IEC 27002:2013的总体变化内容,探讨解析其新理念,综述其新控制集的多种变化机制及其变化内容,以期使组织风险处置中的控制选择和信息安全控制的实现更加标准和科学。Around ISO/IEC 27002,this paper analyzes the revision ideas of the third version of ISO/IEC 27002,combs the overall changes between the third version and ISO/IEC 27002:2013,discusses and analyzes its new ideas,and summarizes various change mechanisms and change contents of its new control set,so as to make the control selection in organizational risk disposal and the realization of information security control more standard and scientific.

关 键 词:信息安全管理体系 风险管理 风险处置 控制 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象