(多选题)
以下关于ISO/IEC27001:2013新标准变化,说法正确的是( )。
A.控制域从11个拓展为14个,控制项从133个缩减到113个
B.不再强调PDCA模型和持续改进的要求
C.所有相关的名词解释都转移到ISO/IEC 27000中定义
D.将业务连续性管理更新为信息安全方面的业务连续性管理
参考答案:AD
参考解析:
PDCA是旧版标准中强调在体系建设及实施过程使用的过程方法,新版标准中虽已不见旧版0.2中大段对过程方法PDCA模型的描述,但从标准编写的目录结构上看,新版调整为Planning-Support-Operation-Performance evaluation-Improvement,架构上其实是更趋PDCA了。因此不再强调PDCA模型和持续改进的要求说法不符合题意,因此B选项不当选。ISO/IEC27001:2013新标准并没有将所有相关的名词解释都转移到ISO/IEC 27000中定义。因此C选项不符合题意,因此不当选。故AD项正确,BC项错误。故本题正确答案选AD。
知识点:管理信息系统 计算机 计算机基本知识 通用 公基
