CISO助手
完成度
0%(0/93)
评估报告
ISO2

信息安全、网络安全和隐私保护管理体系要求(含2024修订) 2022+Amd1:2024

控制项模式

ISO/IEC 27001:2022是信息安全管理体系(ISMS)的国际标准,为组织建立、实施、维护和持续改进信息安全管理提供要求。2022版本更新了控制结构,采用ISO定义的安全控制组织方式,包含93个控制项。

版本: 2022+Amd1:2024覆盖状态: 完整覆盖 (93/93)控制项/量表/总计: 93/0/93当前展示: 93 / 934 个分类
5.1信息安全方针控制项
组织类控制 / 治理与方针

依据 ISO/IEC 27002:2022 对控制项 5.1(信息安全方针)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.2信息安全角色与职责控制项
组织类控制 / 治理与方针

依据 ISO/IEC 27002:2022 对控制项 5.2(信息安全角色与职责)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.3职责分离控制项
组织类控制 / 治理与方针

依据 ISO/IEC 27002:2022 对控制项 5.3(职责分离)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.4管理层职责控制项
组织类控制 / 治理与方针

依据 ISO/IEC 27002:2022 对控制项 5.4(管理层职责)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.5与主管机构联系控制项
组织类控制 / 治理与方针

依据 ISO/IEC 27002:2022 对控制项 5.5(与主管机构联系)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.6与专业组织联系控制项
组织类控制 / 风险与资产治理

依据 ISO/IEC 27002:2022 对控制项 5.6(与专业组织联系)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.7威胁情报控制项
组织类控制 / 风险与资产治理

依据 ISO/IEC 27002:2022 对控制项 5.7(威胁情报)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.8项目管理中的信息安全控制项
组织类控制 / 风险与资产治理

依据 ISO/IEC 27002:2022 对控制项 5.8(项目管理中的信息安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.9信息及其他相关资产清单控制项
组织类控制 / 风险与资产治理

依据 ISO/IEC 27002:2022 对控制项 5.9(信息及其他相关资产清单)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.10信息及其他相关资产的可接受使用控制项
组织类控制 / 风险与资产治理

依据 ISO/IEC 27002:2022 对控制项 5.10(信息及其他相关资产的可接受使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.11资产归还控制项
组织类控制 / 运营信息控制

依据 ISO/IEC 27002:2022 对控制项 5.11(资产归还)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.12信息分类控制项
组织类控制 / 运营信息控制

依据 ISO/IEC 27002:2022 对控制项 5.12(信息分类)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.13信息标记控制项
组织类控制 / 运营信息控制

依据 ISO/IEC 27002:2022 对控制项 5.13(信息标记)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.14信息传输控制项
组织类控制 / 运营信息控制

依据 ISO/IEC 27002:2022 对控制项 5.14(信息传输)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.15访问控制控制项
组织类控制 / 运营信息控制

依据 ISO/IEC 27002:2022 对控制项 5.15(访问控制)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.16身份管理控制项
组织类控制 / 身份与访问治理

依据 ISO/IEC 27002:2022 对控制项 5.16(身份管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.17身份验证信息控制项
组织类控制 / 身份与访问治理

依据 ISO/IEC 27002:2022 对控制项 5.17(身份验证信息)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.18访问权限控制项
组织类控制 / 身份与访问治理

依据 ISO/IEC 27002:2022 对控制项 5.18(访问权限)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.19供应商关系中的信息安全控制项
组织类控制 / 供应商安全治理

依据 ISO/IEC 27002:2022 对控制项 5.19(供应商关系中的信息安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.20在供应商协议中落实信息安全控制项
组织类控制 / 供应商安全治理

依据 ISO/IEC 27002:2022 对控制项 5.20(在供应商协议中落实信息安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.21ICT 供应链中的信息安全管理控制项
组织类控制 / 供应商安全治理

依据 ISO/IEC 27002:2022 对控制项 5.21(ICT 供应链中的信息安全管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.22供应商服务的信息安全监控、评审与变更管理控制项
组织类控制 / 供应商安全治理

依据 ISO/IEC 27002:2022 对控制项 5.22(供应商服务的信息安全监控、评审与变更管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.23云服务使用中的信息安全控制项
组织类控制 / 云与事件控制

依据 ISO/IEC 27002:2022 对控制项 5.23(云服务使用中的信息安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.24信息安全事件管理策划与准备控制项
组织类控制 / 云与事件控制

依据 ISO/IEC 27002:2022 对控制项 5.24(信息安全事件管理策划与准备)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.25信息安全事件评估与决策控制项
组织类控制 / 云与事件控制

依据 ISO/IEC 27002:2022 对控制项 5.25(信息安全事件评估与决策)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.26信息安全事件响应控制项
组织类控制 / 云与事件控制

依据 ISO/IEC 27002:2022 对控制项 5.26(信息安全事件响应)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.27从信息安全事件中学习控制项
组织类控制 / 云与事件控制

依据 ISO/IEC 27002:2022 对控制项 5.27(从信息安全事件中学习)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.28证据收集控制项
组织类控制 / 云与事件控制

依据 ISO/IEC 27002:2022 对控制项 5.28(证据收集)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.29中断期间的信息安全控制项
组织类控制 / 韧性与符合性控制

依据 ISO/IEC 27002:2022 对控制项 5.29(中断期间的信息安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.30ICT 业务连续性准备控制项
组织类控制 / 韧性与符合性控制

依据 ISO/IEC 27002:2022 对控制项 5.30(ICT 业务连续性准备)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.31法律、法规、监管和合同要求控制项
组织类控制 / 韧性与符合性控制

依据 ISO/IEC 27002:2022 对控制项 5.31(法律、法规、监管和合同要求)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.32知识产权控制项
组织类控制 / 韧性与符合性控制

依据 ISO/IEC 27002:2022 对控制项 5.32(知识产权)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.33记录保护控制项
组织类控制 / 韧性与符合性控制

依据 ISO/IEC 27002:2022 对控制项 5.33(记录保护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.34隐私与个人可识别信息保护控制项
组织类控制 / 隐私与操作程序控制

依据 ISO/IEC 27002:2022 对控制项 5.34(隐私与个人可识别信息保护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.35信息安全独立评审控制项
组织类控制 / 隐私与操作程序控制

依据 ISO/IEC 27002:2022 对控制项 5.35(信息安全独立评审)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.36信息安全方针、规则和标准符合性控制项
组织类控制 / 隐私与操作程序控制

依据 ISO/IEC 27002:2022 对控制项 5.36(信息安全方针、规则和标准符合性)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
5.37文档化操作程序控制项
组织类控制 / 隐私与操作程序控制

依据 ISO/IEC 27002:2022 对控制项 5.37(文档化操作程序)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.1背景调查控制项
人员类控制 / 筛选与入职

依据 ISO/IEC 27002:2022 对控制项 6.1(背景调查)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.2雇佣条款和条件控制项
人员类控制 / 筛选与入职

依据 ISO/IEC 27002:2022 对控制项 6.2(雇佣条款和条件)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.3信息安全意识、教育与培训控制项
人员类控制 / 筛选与入职

依据 ISO/IEC 27002:2022 对控制项 6.3(信息安全意识、教育与培训)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.4纪律处分流程控制项
人员类控制 / 筛选与入职

依据 ISO/IEC 27002:2022 对控制项 6.4(纪律处分流程)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.5雇佣终止或变更后的责任控制项
人员类控制 / 雇佣周期与报告

依据 ISO/IEC 27002:2022 对控制项 6.5(雇佣终止或变更后的责任)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.6保密或不披露协议控制项
人员类控制 / 雇佣周期与报告

依据 ISO/IEC 27002:2022 对控制项 6.6(保密或不披露协议)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.7远程办公控制项
人员类控制 / 雇佣周期与报告

依据 ISO/IEC 27002:2022 对控制项 6.7(远程办公)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
6.8信息安全事件报告控制项
人员类控制 / 雇佣周期与报告

依据 ISO/IEC 27002:2022 对控制项 6.8(信息安全事件报告)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.1物理安全边界控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.1(物理安全边界)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.2物理进入控制控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.2(物理进入控制)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.3办公室、机房和设施安全控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.3(办公室、机房和设施安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.4物理安全监控控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.4(物理安全监控)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.5物理和环境威胁防护控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.5(物理和环境威胁防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.6在安全区域内工作控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.6(在安全区域内工作)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.7清桌面和清屏控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.7(清桌面和清屏)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.8设备安置与防护控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.8(设备安置与防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.9场外资产安全控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.9(场外资产安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.10存储介质控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.10(存储介质)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.11支撑性公用设施控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.11(支撑性公用设施)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.12布线安全控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.12(布线安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.13设备维护控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.13(设备维护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.14设备安全处置或再利用控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.14(设备安全处置或再利用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.1终端用户设备控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.1(终端用户设备)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.2特权访问权限控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.2(特权访问权限)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.3信息访问限制控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.3(信息访问限制)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.4源代码访问控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.4(源代码访问)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.5安全认证控制项
技术类控制 / 访问与认证

依据 ISO/IEC 27002:2022 对控制项 8.5(安全认证)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.6容量管理控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.6(容量管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.7恶意软件防护控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.7(恶意软件防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.8技术漏洞管理控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.8(技术漏洞管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.9配置管理控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.9(配置管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.10信息删除控制项
技术类控制 / 技术运行基线

依据 ISO/IEC 27002:2022 对控制项 8.10(信息删除)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.11数据脱敏控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.11(数据脱敏)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.12数据泄露防护控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.12(数据泄露防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.13信息备份控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.13(信息备份)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.14信息处理设施冗余控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.14(信息处理设施冗余)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.15日志记录控制项
技术类控制 / 数据保护控制

依据 ISO/IEC 27002:2022 对控制项 8.15(日志记录)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.16监控活动控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.16(监控活动)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.17时钟同步控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.17(时钟同步)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.18特权实用程序使用控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.18(特权实用程序使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.19运行系统上的软件安装控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.19(运行系统上的软件安装)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.20网络安全控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.20(网络安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.21网络服务安全控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.21(网络服务安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.22网络隔离控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.22(网络隔离)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.23Web 过滤控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.23(Web 过滤)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.24密码技术使用控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.24(密码技术使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.25安全开发生命周期控制项
技术类控制 / 网络与密码控制

依据 ISO/IEC 27002:2022 对控制项 8.25(安全开发生命周期)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.26应用安全需求控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.26(应用安全需求)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.27安全系统架构和工程原则控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.27(安全系统架构和工程原则)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.28安全编码控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.28(安全编码)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.29开发和验收阶段的安全测试控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.29(开发和验收阶段的安全测试)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.30外包开发控制项
技术类控制 / 安全开发控制

依据 ISO/IEC 27002:2022 对控制项 8.30(外包开发)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.31开发、测试和生产环境隔离控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.31(开发、测试和生产环境隔离)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.32变更管理控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.32(变更管理)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.33测试信息控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.33(测试信息)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.34审计测试期间的信息系统保护控制项
技术类控制 / 变更与审计防护

依据 ISO/IEC 27002:2022 对控制项 8.34(审计测试期间的信息系统保护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注: