正在加载工具
正在加载工具
适用 ISO/IEC 27001:2022(含 2024 年修订 1)——第 4–10 章管理体系要求与 93 项控制的附录 A(IAF MD26 过渡已于 2025-10-31 截止)——评估您的 ISMS 就绪度,诊断四项第一阶段认证关卡(SoA、风险评估、内审、管理评审),并制定优先的 90 天路线图,全程映射 NIS2 第 21(2) 条证据复用。
ISMS 范围(第 4.3 章)是否在版本受控的文档中明确记载,说明包含哪些产品、系统和办公室?
获认可审核员首先索取的就是范围文件。它必须说明物理场所、内部网络、云环境(AWS/GCP/Azure)和外部接口。对 SaaS 初创企业而言,范围通常涵盖云生产基础设施、CI/CD 流水线以及所有可访问客户数据的人员。
// 回答全部 22 道问题以查看结果。(已回答 0 题)
基于 ISO/IEC 27001:2022(第 3 版,含 2024 年修订 1)、IAF MD26:2022 过渡要求及 ENISA《NIS2 技术实施指南》(2025 年 6 月)的确定性自我评估。仅供参考信息——不构成法律意见;只有经认可的认证机构才能颁发 ISO 27001 认证。
在代价高昂的错误发生之前,多一双眼睛。联系我们安排一次战略沟通。