2022年10月25日,国际电工委员会(IEC)联合国际标准化组织(ISO)发布ISO/IEC 27001:2022《信息安全、网络安全和隐私保护-信息安全管理系统-要求》标准。ISO/IEC 27001:2022标准规定了在组织环境内建立、实施、维护和持续改进信息安全管理系统的要求,还规定了根据组织需求对信息安全风险进行评估和处理的定制要求。该标准中规定的要求属于打算适用于所有组织的通用要求,无论该组织是什么类型、规模或性质。如果一个组织声称符合该标准,这表示该组织必须一定符合标准的第4至10条规定的任何要求。
本新闻由广东省WTO/TBT通报咨询研究中心摘录/编辑/整理并翻译,转载请注明来源。
更多详情请见:https://webstore.iec.ch/publication/79694
关注“广东技术性贸易措施”,获取更多服务。