IS027701認(rèn)證在標(biāo)準(zhǔn)界的地位如何?
發(fā)布時間:2020-08-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
眾所周知,1SO國際標(biāo)準(zhǔn)有一個“標(biāo)準(zhǔn)家族的概念,比如:在S27000的標(biāo)準(zhǔn)家族中,1S027000《概還與術(shù)語》就屬于第一層的術(shù)語類標(biāo)準(zhǔn)( Terminology),27001《信息安全管理體系求》屬于第二層的通用類要求標(biāo)準(zhǔn)( General requirements),27002《信息安全管理體系實(shí)用規(guī)則》屬于第三層的通用類指南標(biāo)準(zhǔn)( general guidelines)、27018《P處理者在公有云中保護(hù)P的實(shí)踐指南》屬于第四層的專業(yè)類指南( sector-specific guidelines)那么新發(fā)布的ISO27701認(rèn)證在標(biāo)準(zhǔn)界的地位如何呢?
此次發(fā)布的ISO27701屬于“另類”,其同時包含了第二層和第三層的要求.不同于1027018.15029151的控制措施全都屬于“指南 should,ISO27701同時擴(kuò)展了ISO27001和IS027002中有關(guān)信息安全的控制要求,變成了“要求了shall+指南should"”模式,成為第一部擴(kuò)充了信息安全管理體系(1M)的隱私保護(hù)認(rèn)證”性質(zhì)的標(biāo)準(zhǔn),而同時又整合了“指南性質(zhì)的條款,讓其具有“雙重身份”。
因此,ISO27701體系表現(xiàn)出了優(yōu)秀的兼容性,正因?yàn)槿绱?很多企業(yè)在通過了ISO29151認(rèn)證和ISO27001認(rèn)證后,又進(jìn)一步申請了ISO27701認(rèn)證。



熱線: