ИСО/МЭК 27000
ISO/IEC 27000 — это один из ISO / IEC технических стандартов в ISO/IEC 27000 серии стандартов, связанных с системами управления информационной безопасностью (ISMS). Официальное название ISO/IEC 27000: Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Обзор и словарь .
Стандарт был разработан подкомитетом 27 (SC27) первого Объединенного технического комитета (JTC1) ISO и IEC. [1]
ISO/IEC 27000 обеспечивает:
- Обзор и введение во всю серию стандартов ISO/IEC 27000.
- Формально определенный глоссарий или словарь специальных терминов, используемых в серии ISO/IEC 27000.
ISO/IEC 27000 доступен бесплатно на веб-сайте ITTF . [2]
Обзор и введение [ править ]
Стандарт описывает цель системы управления информационной безопасностью (ISMS), системы управления, аналогичной по концепции системам, рекомендованным другими стандартами ISO, такими как ISO 9000 и ISO 14000 , используемым для управления рисками информационной безопасности и средствами контроля внутри организации. Сознательное обеспечение информационной безопасности открытым управленческим контролем является центральным принципом стандартов ISO/IEC 27000.
Глоссарий [ править ]
Информационная безопасность, как и многие технические предметы, развивает сложную сеть терминов. Относительно немногие авторы берут на себя труд точно определить, что они имеют в виду, и этот подход неприемлем в сфере стандартов, поскольку потенциально приводит к путанице и обесценивает формальную оценку и сертификацию. Как и в случае с ISO 9000 и ISO 14000 , базовый стандарт «000» предназначен для решения этой проблемы.
Целевая аудитория — пользователи остальных стандартов управления информационной безопасностью серии ISO/IEC 27000.
См. также [ править ]
- Серия ISO/IEC 27000
- ИСО/МЭК 27001
- ISO/IEC 27002 (ранее ISO/IEC 17799 )
- ISO/IEC JTC 1/SC 27 – Методы ИТ-безопасности
Ссылки [ править ]
- ^ ИСО/МЭК 27000:2016.
- ^ «Общедоступный стандарт=2014-11-05» .