ИСО/МЭК 27003
Эта статья нуждается в дополнительных цитатах для проверки . ( сентябрь 2022 г. ) |
ISO/IEC 27003 Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Руководство. Он является частью семейства стандартов системы управления информационной безопасностью (СУИБ), которые представляют собой систематический подход к защите конфиденциальной информации. [1] ИСО/МЭК. Он предоставляет стандарты для надежного подхода к управлению информационной безопасностью ( infosec ) и повышению устойчивости. [2] Он был опубликован 1 февраля 2010 г. и исправлен в апреле 2017 г. В настоящее время он не подлежит сертификации и не переведен на испанский язык.
Этот стандарт появляется в серии ISO/IEC 27000 (более подробную информацию можно найти в ISO/IEC 27000 ). Стандарт ISO/IEC 27003 содержит руководство по всем требованиям ISO/IEC 27001 , но не содержит подробных описаний, касающихся «мониторинга, измерения, анализа и оценки» и управления рисками информационной безопасности. Кроме того, предоставляет рекомендации, возможности и разрешения в отношении них. Целью настоящего стандарта не является предоставление общего руководства по всем аспектам информационной безопасности.
В чем заключается стандарт?
[ редактировать ]Этот стандарт касается: [3]
- В этом документе представлены пояснения и рекомендации по ISO/IEC 27001:2013.
Этот стандарт применим ко всем типам организаций независимо от их размера.
Условия и структура
[ редактировать ]Термины и определения, данные в этом стандарте, определены в стандарте ISO/IEC 27000 . Стандарт ISO/IEC 27003 структурирован следующим образом: [4]
- Лидерство
- Планирование
- Поддерживать
- Операция
- Оценка эффективности
- Улучшение
Кроме того, у него есть 1 приложение (А):
- Приложение А – (информативное) Основы политики
Ссылки
[ редактировать ]- ^ «BS EN ISO/IEC 27001 Управление информационной безопасностью – Точное определение СМИБ» . www.iso.org . Проверено 11 апреля 2020 г.
- ^ «BS EN ISO/IEC 27001 Управление информационной безопасностью. Подробнее о СМИБ в ISO/IEC 27001» . www.bsigroup.com . Проверено 11 апреля 2020 г.
- ^ «BS EN ISO/IEC 27003 Управление информационной безопасностью – О ISO/IEC 27003» . webstore.iec.ch . Проверено 11 апреля 2020 г.
- ^ «BS EN ISO/IEC 27003:2017 – Предварительный просмотр содержания ISO/IEC 27003:2017» . www.iso.org . Проверено 11 апреля 2020 г.