Jump to content

ИСО/МЭК 27007

ISO/IEC 27007 — это стандарт информационной безопасности, кибербезопасности и защиты конфиденциальности, который содержит рекомендации по управлению программой аудита системы управления информационной безопасностью (СУИБ), по проведению аудитов, а также по компетентности аудиторов СМИБ, в дополнение к рекомендациям, содержащимся в ИСО 19011 . Настоящий стандарт применим к тем, кому необходимо понимать или проводить внутренний или внешний аудит СМИБ или управлять программой аудита СМИБ. Он был опубликован 14 ноября 2011 г. и исправлен 21 января 2020 г.

Он является частью семейства стандартов ISO/IEC 27000 по системе управления информационной безопасностью (ISMS), которые представляют собой систематический подход к защите конфиденциальной информации. [1] ИСО/МЭК. Он предоставляет стандарты для надежного подхода к управлению информационной безопасностью и повышению устойчивости. [2]

Стандарт примерно [3] как аудит системы управления информационной безопасностью может быть выполнен на основе различных критериев аудита, отдельно или в сочетании, которые включают, среди прочего:

  • Требования определены в ISO/IEC 27001:2013.
  • Политика и требования, указанные соответствующими заинтересованными сторонами.
  • Законодательные и нормативные требования.
  • Процессы и средства управления СМИБ, определенные организацией или другими сторонами.
  • План(ы) системы управления, относящиеся к обеспечению конкретных результатов СМИБ (например, планы по устранению рисков и возможностей при создании СМИБ, планы достижения целей информационной безопасности, планы обработки рисков, планы проектов).

Этот стандарт применим ко всем типам организаций, независимо от их размера, а также к аудитам СМИБ различных объемов и масштабов, включая те, которые проводятся большими аудиторскими группами, как правило, в более крупных организациях, и те, которые проводятся отдельными аудиторами, как в крупных, так и в малых организациях.

Он концентрируется на внутренних аудитах СМИБ (первая сторона) и аудитах СМИБ, проводимых организациями в отношении своих внешних поставщиков и других внешних заинтересованных сторон (вторая сторона). Этот документ также может быть полезен для внешнего аудита СМИБ, проводимого для целей, отличных от сертификации системы менеджмента третьей стороной. ISO/IEC 27006 содержит требования к аудиту СМИБ для сертификации третьей стороной.

Условия и структура

[ редактировать ]

Термины и определения, данные в этом стандарте, определены в стандарте ISO/IEC 27000 . Стандарт ISO/IEC 27007 структурирован следующим образом: [4]

  • Принципы аудита
  • Программа управления и аудита
  • Проведение аудита
  • Компетентность и оценка аудиторов

Кроме того, у него есть 1 приложение (А):

  • Приложение A. Руководство по практике аудита СМИБ
  1. ^ «BS EN ISO/IEC 27001 Управление информационной безопасностью – Точное определение СМИБ» . www.iso.org . Проверено 13 апреля 2020 г. .
  2. ^ «BS EN ISO/IEC 27001 Управление информационной безопасностью. Подробнее о СМИБ в ISO/IEC 27001» . www.bsigroup.com . Проверено 13 апреля 2020 г. .
  3. ^ «BS EN ISO/IEC 27007 Управление информационной безопасностью – О ISO/IEC 27007» . webstore.iec.ch . Проверено 13 апреля 2020 г. .
  4. ^ «BS EN ISO/IEC 27007:2020 – Предварительный просмотр содержания ISO/IEC 27007:2020» . www.iso.org . Проверено 14 апреля 2020 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2517f34c02dd7c10f07c3c642c40234a__1722492240
URL1:https://arc.ask3.ru/arc/aa/25/4a/2517f34c02dd7c10f07c3c642c40234a.html
Заголовок, (Title) документа по адресу, URL1:
ISO/IEC 27007 - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)