国际标准ISO/IEC27001标准第三版(2022年10月发布),全称为ISO/IEC27001:2022(E),由ISO/IEC共同发布。该标准规定了建立、实施、维护和持续改进信息安全管理体系的要求,旨在帮助组织保护信息的保密性、完整性和可用性。主要内容包括:
- 标准结构:与ISO/IEC27002:2022保持统一结构,便于组织整合多个管理体系。
- 适用范围:适用于所有类型的组织,无论其规模、结构或所在行业。
- 标准目的:通过风险管理过程,确保信息安全管理体系与组织的需要和目标相符合,并建立相关方对风险得到充分管理的信心。
- 标准兼容性:与其他采用ISO/IEC合并导则附录SL的其他管理体系标准具有兼容性,便于组织选择单一管理体系满足多个标准要求。
- 标准更新:第三版取消并取代了第二版(ISO/IEC27001:2013),并包含了技术勘误ISO/IEC27001:2013/Cor1:2014和ISO/IEC2.7001:2013/Cor2:2015。