BSI推出ISO/IEC 27001新版信息安全管理体系认证服务
扫描二维码
随时随地手机看文章
伦敦2022年11月22日 /美通社/ -- BSI作为英国国家标准机构(NSB)发布了新版ISO/IEC 27001信息安全管理体系。在当下网络攻击猛增的时代,2022年新版ISO/IEC 27001帮助企业进一步加强信息资产安全。
随着企业与组织数字化进程的加快,网络攻击的方式也变得更加隐蔽。如果缺少合适的信息安全措施,组织的业务将随时处于风险之中。黑客入侵后,21%的企业表示遭受金钱、数据与资产上的损失,三分之一的公司表明受到诸如"损失的员工工时"等对业务的影响。
ISO/IEC 27001标准最早于20年前发布,ISO/IEC 27001:2022信息安全管理体系是ISO/IEC 27000标准族系列最具代表型的国际标准。相关通过实施有力的信息安全管理系统(ISMS),可以指导企业减少被黑客与网络攻击的风险。对这些标准的采用可以帮助建立企业内的信任,为员工提供更多的培训机会,进而使得企业的运作更加高效。
BSI全球标准部总裁Dr. Scott Steedman表示:“通过引入最佳的体系确保信息系统安全的重要性愈发显著。ISO/IEC 27001是一套保证信息安全的内部过程与系统的管理体系,最新版ISO 27001国际标准保证企业和组织可以通过引入信息安全管理体系(ISMS)来掌握最前沿的保护信息资产,这一管理体系包含一系列确保信息安全的内部流程和系统。我很开心这一20年前发布的标准体系可以一直随着市场需求而不断更新、发展。”
该标准旨在识别与管理信息安全风险,但采用此标准的标准远不止于保护数据。它能够帮助组织:
- 降低由于数据泄露所导致名誉损坏与罚款的可能性
- 与客户间建立信任,通过提高声誉来吸引新客户
- 提高组织的效率与生产力
- 面对一系列网络攻击企图的情况下,确保组织的业务连续性
- 通过评估风险和采用更有选择性的方法来降低信息安全成本
新版标准没有重大的技术变化,但修订版引入了几个关键的商业利益,包括:
- 增强信息韧性
- 变化:ISO/IEC27001的指导方针继续处于不断发展的状态
商业利益:自ISO/IEC 270015年前更新以来,网络犯罪分子使用的技术取得了长足的进展。该标准的最新版本获得了行业专家的最新共识,以确保在风险下,保持组织的信息资产安全与以往一样有效。在全球每年数百万次的网络攻击的背景下,这些频繁的修订确保了该标准时刻为最相关的风险管理工具之一。
持续控制
变更:ISO/IEC 27001指南已根据ISO/IEC 27002:2022信息安全控制实践指南的更新内容重新进行了调整,包括对附件A的修订。
商业利益:对ISO/IEC 27001的更改确保组织的信息安全管理系统(ISMS)符合最新的控制管理最佳实践。它通过使组织的安全控制与当前的技术环境和威胁相关,为组织的资产提供持续的保护,减少发生网络入侵的风险,并使组织的流程更加强大。
高效的实施
变更:ISO/IEC 27001对条款进行了重新排序,以确保与管理体系标准的统一结构保持一致。
商业利益:这一变更确保ISO/IEC 27001:2022继续适应所有管理体系标准(例如ISO 9001、ISO 14001等)中使用的高级结构。这有助于同时实现多个管理系统标准的组织有效地采用这些过程。
BSI 在ICT领域
在ICT领域,BSI 始终处于信息安全标准的前沿,曾经制定了这一领域的世界上首个标准BS 7799,即ISO/IEC 27001信息安全管理体系的前身。BSI从未止步于此,始终致力于解决新出现的问题,例如,隐私、网络和云安全,这是BSI最有能力为企业提供帮助的原因所在。
BSI ICT产品群及整体解决方案