ИСО/МЭК 27000
ISO/IEC 27000 — это один из стандартов серии ISO/IEC 27000 стандартов , связанных с системами управления информационной безопасностью (ISMS). Официальное название ISO/IEC 27000: Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Обзор и словарь .
Стандарт был разработан подкомитетом 27 (SC27) первого Объединенного технического комитета (JTC1) Международной организации по стандартизации (ISO) и Международной электротехнической комиссии (IEC). [ 1 ]
ISO/IEC 27000 обеспечивает:
- Обзор и введение во всю серию стандартов ISO/IEC 27000.
- Формально определенный глоссарий или словарь специальных терминов, используемых в серии ISO/IEC 27000.
ISO/IEC 27000 доступен бесплатно на веб-сайте ITTF . [ 2 ]
Обзор и введение
[ редактировать ]Стандарт описывает цель СМИБ, системы управления , аналогичной по концепции системам, рекомендованным другими стандартами ISO, такими как ISO 9000 и ISO 14000 , используемым для управления рисками информационной безопасности и контроля внутри организации . Сознательное обеспечение информационной безопасности открытым управленческим контролем является центральным принципом серии стандартов ISO/IEC 27000.
Целевая аудитория — пользователи остальных стандартов управления информационной безопасностью серии ISO/IEC 27000.
Глоссарий
[ редактировать ]Информационная безопасность, как и многие технические предметы, развивает сложную сеть терминов. Сравнительно немногие авторы берут на себя труд точно определить, что они имеют в виду, и этот подход неприемлем в сфере стандартов, поскольку потенциально приводит к путанице и обесценивает формальную оценку и сертификацию. Как и в случае с ISO 9000 и ISO 14000 , базовый стандарт «000» предназначен для решения этой проблемы.
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ ИСО/МЭК 27000:2016.
- ^ «Общедоступные стандарты» . ИСО . Проверено 22 июля 2024 г.