2018-10-07
廣泛使用的資訊安全管理體系標準ISO / IEC 27001的修訂版現已推出。該標準有助於公司確保其資訊財產 – 尤其在當前這個世界裡充斥著越來越多、越來越複雜的網絡攻擊時。事實上,根據今年稍早時候在英國發表的研究指出,層出不窮的資訊安全漏洞對英國企業的影響正不斷提高。
 
小型企業也淪為目標
不只是大型公司面臨威脅。由資誠聯合會計師事務所(PwC)為英國商務、創新和技能部(Department of Business, Innovation, and Skills;簡稱:BIS)所做的研究報告指出,小型企業正在經歷的事件層級以前只出現在較大的公司組織,而光是過去一年,就有87%的小型企業回報了資訊安全漏洞。
 
此外,報告中也透漏了,經由對新科技與日俱增的使用,我們看到越來越多因使用新技術所造成的影響:例如為數眾多的組織,都因社交網站,智慧型手機和平板電腦相關的使用,帶來了資安上的洩露風險。
 
對此,修訂的標準( ISO / IEC 27001:2013 )自然也必須反映這些變化,誠如負責開發和維護標準的工作小組召集人,愛德華•漢弗萊斯所說:「我們在附件A已經制定了一連串改善資訊安全的表單,為的就是確保標準能與時俱進,並能夠處理今時今日如身份盜竊,移動通訊設備和其他網絡漏洞的相關風險。」
 
更容易與其他管理系統結合

事實上,該標準的另一個重大變化是,它適用於所有管理體系標準所在使用的新的高階結構。這不僅可以幫助組織一次落實多個管理系統標準。同時也將有助於稽核員在執行超過一個以上管理系統的稽核活動。


版權所有,盜用必究