CISO助手
完成度
0%(0/93)
评估报告
ISO2

信息安全、网络安全和隐私保护管理体系要求(含2024修订) 2022+Amd1:2024

控制项模式

ISO/IEC 27001:2022是信息安全管理体系(ISMS)的国际标准,为组织建立、实施、维护和持续改进信息安全管理提供要求。2022版本更新了控制结构,采用ISO定义的安全控制组织方式,包含93个控制项。

版本: 2022+Amd1:2024覆盖状态: 完整覆盖 (93/93)控制项/量表/总计: 93/0/93当前展示: 14 / 934 个分类
7.1物理安全边界控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.1(物理安全边界)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.2物理进入控制控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.2(物理进入控制)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.3办公室、机房和设施安全控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.3(办公室、机房和设施安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.4物理安全监控控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.4(物理安全监控)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.5物理和环境威胁防护控制项
物理类控制 / 边界与进入控制

依据 ISO/IEC 27002:2022 对控制项 7.5(物理和环境威胁防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.6在安全区域内工作控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.6(在安全区域内工作)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.7清桌面和清屏控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.7(清桌面和清屏)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.8设备安置与防护控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.8(设备安置与防护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.9场外资产安全控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.9(场外资产安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.10存储介质控制项
物理类控制 / 安全区域作业与设备

依据 ISO/IEC 27002:2022 对控制项 7.10(存储介质)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.11支撑性公用设施控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.11(支撑性公用设施)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.12布线安全控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.12(布线安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.13设备维护控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.13(设备维护)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
7.14设备安全处置或再利用控制项
物理类控制 / 基础设施与生命周期运维

依据 ISO/IEC 27002:2022 对控制项 7.14(设备安全处置或再利用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注: