来源:
《信息技术与标准化》2021年第11期
作者:上官晓丽 叶晓俊
特稿——第三版 ISO/IEC 27002 信息安全 控制标准变化解析
围绕 ISO/IEC 27002,分析第三版 ISO/IEC 27002 修订思路,梳理第三版与 ISO/IEC 27002:2013 的总体变化内容,探讨解析其新理念,综述其新控制集的多种变化机制及其变化内容,以期使组织风险处置中的控制选择和信息安全控制的实现更加标准和科学。