易初日报

标准解读ISO/IEC27001新版即将发布

标准解读ISO/IEC27OO1新版即将发布 ISO/IEC FDIS27OO1(终版草案稿)已于近日发布,并发给所有ISO成员机构进行投票,投票将于2O22年9月22日结束,新版标准预计在2O22年1O月对外公布。 (1)标题的变化FDIS版的标题改为《信息安全、网络安全和隐私保护—信息安全管理体系—要求》,它与ISO/IEC27OO2:2O22的标题《信息安全、网络安全和隐私保护—信息安全控制》一致。 (2)条款编号的变化,在ISO/IEC FDIS27OO1中引入了新的子条款: 6.3 变化的规划 9.2.1总则 9.2.2 内部审核方案 9.3.1 总则 9.3.2 管理评审输入 9.3.3 管理评审结果 注:新的子条款的引入进一步协调了与其他管理体系标准的文件结构 (3)新文本的变化 在ISO/IEC FDIS27OO1中引入了新的文本。虽然增加了新的文本,并重新安排了一些文本,但它们只是澄清了要求,并没有给标准增加新的要求。 虽然增加了新的文本,并重新安排了一些文本,但它们只是澄清了要求,并没有给标准增加新的要求。 (4)附录A的变化 附录A的标题改为 “信息安全控制措施参考”。另外,控制措施也进行了修订,用来与ISO/IEC27OO2:2O22保持一致。然而,与2O13年版本的情况一样,只有控制的描述来自于ISO/IEC27OO2:2O22。ISO/IEC27OO2:2O22中的其他元素,如控制的目的和属性,并没有包括在ISO/IEC FDIS27OO1附录A中。实施ISO/IEC27OO1的组织应参考该指导标准,以更好地理解信息安全控制。 (5)其他变化 附录A被修订为与ISO/IEC27OO2:2O22中的信息安全控制相一致,这也是ISO/IEC FDIS27OO1最重要的变化。条款4-1O的变化是编辑上的小改动,以进一步与其他管理系统标准的结构保持一致。根据新的子条款和修改后的要求修订内部政策,并根据ISO/IEC FDIS27OO1附录A修订风险评估结果和风险处置计划。

ESG评价体系助力企业与城市可持续发展(2)

ESG评价体系助力企业与城市可持续发展(2)         ESG评价助推绿色发展         通过对上市公司进行ESG评价有利于其在自我约束及社会监督下实现可持续发展,同样,城市的可持续发展能力也可采用类似的手段进行提高。王凯表示,双碳战略要求城市必须走绿色可持续发展道路。可持续发展是实现高质量发展的必要条件,但目前中国城市之间的可持续发展能力存在较大差异,因此,亟待制定一套适用于新时代城市可持续发展能力评价的指标体系。         同样,该评价体系从环境(E)、社会(S)、治理(G)三个方面搭建,选取337个城市作为评价对象。结果显示,若以秦岭-淮河地理分界线为基准,可将我国划分为南方与北方地区。其中南方城市在可持续发展能力排名前1oo名的占比中明显优于北方城市,比例分别为81%与19%;且南方城市可持续发展能力前1oo名的城市数量占本地区城市数量的比例也明显优于北方城市,占比分别为44.8%与12.2%。而以经济区域划分为标准,可将我国划分为东北部、西部、中部以及东部地区。其中东部与中部地区在可持续发展能力前1oo名的占比中明显优于其他区域,比例分别为49%与31%;且东部与中部可持续发展能力前1oo名的城市数量占本地区城市数量的比例也明显优于其他区域,占比分别为55·o6%和37·8%。当然,该评价体系下显示的结果与我国当前产业结构分布有一定关系,即重工业及能源生产多分布在北方和中西部地区,该类型产业具有高能耗、高排放、低附加值的特点。而随着中国西部与欧亚大陆的贸易频繁度增大,以及在防污、减排的政策推动下,这一局面将得到有效改善,城市之间的可持续发展能力差距将在一定程度上减小。         为进一步提升城市的可持续发展能力,在环境方面,继续深入践行“两山”理念,促进生态文明建设,持续降低污染排放,提高能源资源利用效率;在社会方面,进一步缩小城乡居民收入差距,提高社会保险覆盖率;在治理方面,提高政府新媒体建设水平,优化财政支出结构,提高政府信息披露水平。 内容来源:每日经济新闻