办理东莞ISO27000认证申请,ISO认证比较
广州凯方认证公司在较短的时间内获得您所需的世界各国认证。认证检测产品范围包括机电产品,信息技术类,家用电器,塑料,数码,灯具,各类电子产品,电动工具,广播电视音响,玩具等。可为厂家提供认证申请,标准咨询,测试,技术支持,对策,获得认证等“一站式”服务。凭借由TOBY颁发的权威认证证书,为我们的客户产品出口提供畅行世界各地市场.办理ISO认证的好处,办理ISO认证申请,广州专业ISO认证,ISO认证流程
总体比较
有效版本是BS7799-2:2002。当ISO27001正式发布后,BS7799-2:2002将被撤销。
总体来看,2005版与2000版没有非常大的变化,2000版有10个章节,127项控制,而2005版有11章节,134项的控制措施。旧版的127个控制措施绝大部分仍保留,删除的不到10%,更改部分约占10%,增加部分约有10%多。结构比较如下:
控制目标和控制措施的结构模式完全相同,没有发生变化,即控制目标规定了安全要求,对应控制目标有一项或多项控制措施来满足目标的要求。但是控制目标和控制措施的陈述方式上,2005版进行了改进,使其更明确,容易理解。
2005版标准将一些控制措施进行了重组、调整了分类和从属关系,更好的体现了过程方式。
2005版修改了部分词汇,如“外部单位(external parties)”包含旧版的第三方、外包、客户,使标准的适用范围更广泛。
因新的IT技术增加新的控制措施,如移动式编码(mobile code)和技术薄弱性管理(technical vulnerability management)。
随因特网的发展修改控制措施词汇,如: 2000版 2005版Automatic terminal identification → Identification of equipments in networksTerminal log-on procedures → Secure log-on proceduresTerminal time-out → Session time-outEnforced path → 被删除