|

ISO/IEC 27002:2005新版标准的主要变化(3)
调整分类与从属关系,增加完整性与易读性
ISO/IEC 27002:2005 |
2000版 |
10.10 监督(monitoring) |
|
10.10.1 审核记录(Audit
logging) |
9.7.1 |
10.10.2 监控系统使用(Monitoring
System use) |
9.7.2 |
10.10.3 保护日志信息(Protection
of log information) |
无 |
10.10.4 管理员与操作员日志(Administrator
and operator logs) |
8.4.2 |
10.10.5 错误事件记录(Fault
logging) |
8.4.3 |
10.10.6 时钟同步(Clock
synchronization) |
9.7.3 |
10.8 信息交换(Information
Exchange) |
|
10.8.1 信息交换策略与程序(Information
exchange policies and procedure) |
无 |
10.8.2 交换协议(Exchange
agreement) |
8.7.1 |
10.8.3 实体媒体运送(Physical
media in transit) |
8.7.2 |
10.8.4 电子讯息(Electronic
messaging) |
8.7.4 |
10.8.5 企业信息系统(Business
information systems) |
8.7.5 |
10.9 电子商务(Electronic
Commerce) |
|
10.9.1电子商务(Electronic
commerce) |
8.7.3 |
10.9.2 在线交易(On-line
transactions) |
无 |
10.9.3 公共系统(Publicly
available systems |
8.7.6 |
|