CISO助手
完成度
0%(0/93)
评估报告
ISO-

ISO/IEC 27002:2022 Information Security Controls 2022

控制项模式

ISO/IEC 27002:2022是信息安全控制的国际实践指南,为ISO/IEC 27001中定义的控制提供实施指南。2022版本将控制重新组织为4个主题类别(组织、人员、物理和技术),包含93个控制项,并引入了11个新的控制。

版本: 2022覆盖状态: 完整覆盖 (93/93)控制项/量表/总计: 93/0/93当前展示: 34 / 934 个分类
8.1终端用户设备控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.1(终端用户设备)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.2特权访问权限控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.2(特权访问权限)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.3信息访问限制控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.3(信息访问限制)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.4源代码访问控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.4(源代码访问)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.5安全认证控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.5(安全认证)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.6容量管理控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.6(容量管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.7恶意软件防护控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.7(恶意软件防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.8技术漏洞管理控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.8(技术漏洞管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.9配置管理控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.9(配置管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.10信息删除控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.10(信息删除)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.11数据脱敏控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.11(数据脱敏)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.12数据泄露防护控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.12(数据泄露防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.13信息备份控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.13(信息备份)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.14信息处理设施冗余控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.14(信息处理设施冗余)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.15日志记录控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.15(日志记录)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.16监控活动控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.16(监控活动)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.17时钟同步控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.17(时钟同步)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.18特权实用程序使用控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.18(特权实用程序使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.19运行系统上的软件安装控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.19(运行系统上的软件安装)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.20网络安全控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.20(网络安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.21网络服务安全控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.21(网络服务安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.22网络隔离控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.22(网络隔离)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.23Web 过滤控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.23(Web 过滤)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.24密码技术使用控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.24(密码技术使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.25安全开发生命周期控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.25(安全开发生命周期)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.26应用安全需求控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.26(应用安全需求)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.27安全系统架构和工程原则控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.27(安全系统架构和工程原则)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.28安全编码控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.28(安全编码)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.29开发和验收阶段的安全测试控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.29(开发和验收阶段的安全测试)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.30外包开发控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.30(外包开发)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.31开发、测试和生产环境隔离控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.31(开发、测试和生产环境隔离)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.32变更管理控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.32(变更管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.33测试信息控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.33(测试信息)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.34审计测试期间的信息系统保护控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.34(审计测试期间的信息系统保护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注: