CISO助手
完成度
0%(0/93)
评估报告
ISO2

信息安全、网络安全和隐私保护管理体系要求(含2024修订) 2022+Amd1:2024

控制项模式

ISO/IEC 27001:2022是信息安全管理体系(ISMS)的国际标准,为组织建立、实施、维护和持续改进信息安全管理提供要求。2022版本更新了控制结构,采用ISO定义的安全控制组织方式,包含93个控制项。

版本: 2022+Amd1:2024覆盖状态: 完整覆盖 (93/93)控制项/量表/总计: 93/0/93当前展示: 5 / 934 个分类
8.16监控活动控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.16(监控活动)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.17时钟同步控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.17(时钟同步)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.18特权实用程序使用控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.18(特权实用程序使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.19运行系统上的软件安装控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.19(运行系统上的软件安装)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注:
8.20网络安全控制项
技术类控制 / 监控与系统完整性

依据 ISO/IEC 27002:2022 对控制项 8.20(网络安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。

评估
评估状态:
评估备注: