So Sánh ISO 27001:2013 Và ISO 27001:2005
Phiên bản ISO 27001:2013 có một số khác biệt so lớn so với phiên bản cũ ISO 27001:2005 như sau:
1. Cấu trúc tiêu chuẩn khác biệt.
Tiêu chuẩn ISO 27001:2013 nội dung chính từ 4-10, phụ lục A bao gồm 14 chương, 35 mục tiêu và 114 kiểm soát.
Tiêu chuẩn ISO 27001:2005 nội dung chính từ 4-8, phụ lục A bao gồm 11 chương, 39 mục tiêu và 133 kiểm soát.
2. Phạm vi ISMS.
Tiêu chuẩn ISO 27001:2013 yêu cầu xác định ngữ cảnh (external and internal issues), yêu cầu của các bên liên quan (interested parties), giao diện và phụ thuộc (interfaces and dependencies).
3. Quản lý rủi ro.
Tiêu chuẩn ISO 27001:2013 tham chiếu ISO 31000.
Tiêu chuẩn ISO 27001:2005 có thể tham chiếu ISO/IEC TR 13335-3, ISO 27005 hoặc các phương pháp khác đáp ứng yêu cầu ISO 27001:2005.
Tiêu chuẩn ISO 27001:2013 có khái niệm mới là quản lý rủi ro (risk owner).
4. Quản lý tài liệu và quản lý hồ sơ được gom lại thành quản lý tài liệu thông tin (documented information).
5. Hành động phòng ngừa không còn trong phiên bản ISO 27001:2013.
