ISO/IEC 27002:2005新版标准的主要变化(2)

重组(Regrouping)部份控制措施而增加一个新章

第13章 信息安全事件管理(information security incident management)是由ISO27002:2000的下列控制措施重组而成:

6.3.1 报告安全事件

6.3.2 报告安全弱点

8.1.3 事件管理程序

6.3.4 从事件中学习

12.1.7收集证据