ISO/IEC 27002:2005新版标准的主要变化(3)
 

调整分类与从属关系,增加完整性与易读性

ISO/IEC 27002:2005

2000版

10.10 监督(monitoring

 

10.10.1 审核记录(Audit logging)

9.7.1

10.10.2 监控系统使用(Monitoring System use)

9.7.2

10.10.3 保护日志信息(Protection of log information)

10.10.4 管理员与操作员日志(Administrator and operator logs)

8.4.2

10.10.5 错误事件记录(Fault logging)

8.4.3

10.10.6 时钟同步(Clock synchronization)

9.7.3

10.8 信息交换(Information Exchange)

 

10.8.1 信息交换策略与程序(Information exchange policies and procedure)

10.8.2 交换协议(Exchange agreement)

8.7.1

10.8.3 实体媒体运送(Physical media in transit)

8.7.2

10.8.4 电子讯息(Electronic messaging)

8.7.4

10.8.5 企业信息系统(Business information systems)

8.7.5

10.9 电子商务(Electronic Commerce)

 

10.9.1电子商务(Electronic commerce)

8.7.3

10.9.2 在线交易(On-line transactions)

10.9.3 公共系统(Publicly available systems

8.7.6