ИСО/МЭК 27000

Из Википедии, бесплатной энциклопедии

ISO/IEC 27000 — это один из ISO / IEC технических стандартов в серии ISO/IEC 27000 стандартов, связанных с системами управления информационной безопасностью (ISMS). Официальное название ISO/IEC 27000: Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Обзор и словарь .

Стандарт был разработан подкомитетом 27 (SC27) первого Объединенного технического комитета (JTC1) ISO и IEC. [1]

ISO/IEC 27000 обеспечивает:

  • Обзор и введение во всю серию стандартов ISO/IEC 27000.
  • Формально определенный глоссарий или словарь специальных терминов, используемых в серии ISO/IEC 27000.

ISO/IEC 27000 доступен бесплатно на веб-сайте ITTF . [2]

Обзор и введение [ править ]

Стандарт описывает цель системы управления информационной безопасностью (ISMS), системы управления, аналогичной по концепции системам, рекомендованным другими стандартами ISO, такими как ISO 9000 и ISO 14000 , используемым для управления рисками информационной безопасности и средствами контроля внутри организации. Сознательное обеспечение информационной безопасности открытым управленческим контролем является центральным принципом стандартов ISO/IEC 27000.

Глоссарий [ править ]

Информационная безопасность, как и многие технические предметы, развивает сложную сеть терминов. Относительно немногие авторы берут на себя труд точно определить, что они имеют в виду, и этот подход неприемлем в сфере стандартов, поскольку потенциально приводит к путанице и обесценивает формальную оценку и сертификацию. Как и в случае с ISO 9000 и ISO 14000 , базовый стандарт «000» предназначен для решения этой проблемы.

Целевая аудитория — пользователи остальных стандартов управления информационной безопасностью серии ISO/IEC 27000.

См. также [ править ]

Ссылки [ править ]

  1. ^ ИСО/МЭК 27000:2016.
  2. ^ «Общедоступный стандарт=2014-11-05» .