ISO/IEC 27021:2017/Amd 1:2021是对ISO/IEC 27021:2017标准的修订,增加了ISO/IEC 27001:2013条款或子条款的能力要求。ISO/IEC 27001:2013是一项关于信息安全管理系统的国际标准,旨在为组织提供一个框架,以确保其信息资产得到保护。ISO/IEC 27021:2017/Amd 1:2021的修订旨在确保信息安全管理系统专业人员具备必要的技能和知识,能够有效地管理和维护ISO/IEC 27001:2013标准所要求的信息安全管理系统。
ISO/IEC 27021:2017/Amd 1:2021的修订包括了以下额外要求:
1. 理解ISO/IEC 27001:2013标准的要求和指南,以及如何将其应用于信息安全管理系统的设计、实施、监控和改进。
2. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的组成部分,包括政策、程序、控制和措施。
3. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的风险评估和风险管理方法。
4. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的监控和改进方法。
5. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的内部审核和管理评审方法。
6. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的应急响应计划和测试方法。
7. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的合规性评估和认证方法。
8. 理解ISO/IEC 27001:2013标准所要求的信息安全管理系统的持续改进方法。
以上要求旨在确保信息安全管理系统专业人员具备必要的技能和知识,能够有效地管理和维护ISO/IEC 27001:2013标准所要求的信息安全管理系统。
相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求
ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
ISO/IEC 27003:2017 信息技术-安全技术-信息安全管理系统实施指南
ISO/IEC 27004:2016 信息技术-安全技术-信息安全管理系统-测量
ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理