Jump to content

ИСО/МЭК 27004

ISO/IEC 27004 Информационные технологии. Методы обеспечения безопасности. Управление информационной безопасностью. Измерение. Он является частью семейства стандартов системы управления информационной безопасностью (СУИБ), которые представляют собой систематический подход к защите конфиденциальной информации. [1] ИСО/МЭК. Он предоставляет стандарты для надежного подхода к управлению информационной безопасностью ( infosec ) и повышению устойчивости. [2] Он был опубликован 7 декабря 2009 г. и отредактирован в декабре 2016 г. В настоящее время он не подлежит сертификации и не переведен на испанский язык.

Этот стандарт появляется в серии ISO/IEC 27000 (более подробную информацию можно найти в ISO/IEC 27000 ). Стандарт ISO/IEC 27004 содержит рекомендации, призванные помочь организациям оценить эффективность информационной безопасности и эффективность системы менеджмента, чтобы соответствовать требованиям ISO/IEC 27001 . [3]

Что устанавливает стандарт?

[ редактировать ]

Настоящий стандарт устанавливает: [4]

  • Мониторинг и измерение эффективности информационной безопасности.
  • Мониторинг и измерение эффективности системы управления информационной безопасностью (СУИБ), включая процессы и средства контроля.
  • Анализ и оценка результатов мониторинга и измерений.

Этот стандарт применим ко всем типам организаций независимо от их размера.

Условия и структура

[ редактировать ]

Термины и определения, данные в этом стандарте, определены в стандарте ISO/IEC 27000 . Стандарт ISO/IEC 27004 структурирован следующим образом: [5]

  • Логическая база
  • Характеристики – в этом разделе среди прочего определяется, что контролировать, кого и что измерять, когда это отслеживать, измерять и оценивать.
  • Типы показателей. В этом разделе описаны два основных типа показателей: результативность и эффективность.
  • Процессы — в этом разделе определяются типы процессов, которым необходимо следовать.

Кроме того, он имеет 3 приложения (A, B, C):

  • Приложение A – описывает модель измерения информационной безопасности, которая включает взаимосвязь компонентов модели измерения и требований ISO/IEC 27001.
  • Приложение B – содержит широкий спектр примеров, которые используются в качестве руководства.
  • Приложение C – содержит более полный пример.
  1. ^ «BS EN ISO/IEC 27001 Управление информационной безопасностью – Точное определение СМИБ» . www.iso.org . Проверено 7 апреля 2020 г.
  2. ^ «BS EN ISO/IEC 27001 Управление информационной безопасностью. Подробнее о СМИБ в ISO/IEC 27001» . www.bsigroup.com . Проверено 3 апреля 2020 г. .
  3. ^ «BS EN ISO/IEC 27004:2016 – Что такое ISO 27004?» . www.iso.org . Проверено 3 апреля 2020 г. .
  4. ^ «BS EN ISO/IEC 27004 Управление информационной безопасностью – что устанавливает ISO/IEC 27004?» . webstore.iec.ch . Проверено 7 апреля 2020 г.
  5. ^ «BS EN ISO/IEC 27004:2016 – Предварительный просмотр содержания ISO/IEC 27004:2016» . www.iso.org . Проверено 3 апреля 2020 г. .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 111f9e9f469f32efe4c54b7ee420ac8e__1722492240
URL1:https://arc.ask3.ru/arc/aa/11/8e/111f9e9f469f32efe4c54b7ee420ac8e.html
Заголовок, (Title) документа по адресу, URL1:
ISO/IEC 27004 - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)