1200102762 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 27000-2012 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология

ГОСТ Р ИСО/МЭК 27000-2012 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология

  

     ГОСТ Р ИСО/МЭК 27000-2012

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационная технология. Методы и средства обеспечения безопасности

СИСТЕМЫ МЕНЕДЖМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Общий обзор и терминология

Information technology. Security techniques. Information security management systems. Overview and vocabulary


ОКС 35.040
         01.040.35

Дата введения 2013-12-01

     
     

Предисловие

1 ПОДГОТОВЛЕН Федеральным бюджетным учреждением "Консультационно-внедренческая фирма в области международной стандартизации и сертификации - "Фирма "Интерстандарт" (ФБУ "КВФ "Интерстандарт") совместно с Евро-Азиатской ассоциацией производителей товаров и услуг в области безопасности (Ассоциация ЕВРААС) и ООО "Научно-испытательный институт систем обеспечения комплексной безопасности" (ООО "НИИ СОКБ") на основе перевода на русский язык англоязычной версии международного стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 15 ноября 2012 г. N 813-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27000:2009* "Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология" (ISO/IEC 27000:2009 "Information technology - Security techniques - Information security management systems - Overview and vocabulary", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

           

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА

5 ВВЕДЕН ВПЕРВЫЕ

6 ПЕРЕИЗДАНИЕ. Январь 2019 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Международные стандарты системы менеджмента представляют модель для налаживания и функционирования системы менеджмента. Эта модель включает в себя функции, по которым эксперты достигли согласия на основании международного опыта, накопленного в этой области. Подкомитет SC 27 Совместного технического комитета ISO/IEC JTC 1 имеет в своем составе комиссию экспертов, которая работает в области создания системы международных стандартов по информационной безопасности, известной как семейство стандартов системы менеджмента информационной безопасности (СМИБ).

При использовании семейства стандартов СМИБ организации могут реализовывать и совершенствовать систему управления защитой информации и подготовиться к независимой оценке их СМИБ, применяемой для защиты информации, такой как финансовая информация, интеллектуальная собственность, информация о персонале, а также информация, доверенная клиентами или третьей стороной.

Семейство стандартов СМИБ предназначено для помощи организациям любого типа и величины в реализации и функционировании СМИБ. Семейство стандартов СМИБ состоит из следующих международных стандартов под общим названием Information technology - Security techniques (Информационные технологии. Методы и средства обеспечения безопасности):

_______________

Сноска не приводится. -  Примечание изготовителя базы данных.



- ISO/IEC 27000:2009, Information security management systems - Overview and vocabulary (Система менеджмента информационной безопасности. Общий обзор и терминология);

________________     

Заменен на ISO/IEC 27000:2018.

           

- ISO/IEC 27001:2005, Information security management systems - Requirements (Система менеджмента информационной безопасности. Требования);

________________     

Заменен на ISO/IEC 27001:2013.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 27000-2012 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология
Номер документа
ИСО/МЭК 27000-2012
Вид документа
Нормативно-технический документ
Принявший орган
Заменен с 30.11.2021 на ГОСТ Р ИСО/МЭК 27000-2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 27000 2012» представляет собой стандарт, посвящённый системам менеджмента информационной безопасности (СМИБ). Основное назначение данного документа заключается в предоставлении общего обзора и терминологии, связанных с обеспечением безопасности информации. Он служит основой для разработки и внедрения систем менеджмента информационной безопасности в организациях различных секторов, включая государственные учреждения, коммерческие компании и научные организации.

Стандарт регламентирует ключевые аспекты, касающиеся методов и средств обеспечения безопасности информации, включая определение параметров и требований, необходимых для эффективного управления рисками. В частности, документ описывает основные принципы, такие как оценка рисков, управление инцидентами и непрерывное улучшение систем менеджмента. Также рассматриваются процедуры, направленные на защиту конфиденциальности, целостности и доступности информации.

Важные технические детали, упомянутые в стандарте, включают классификацию информации, а также методы её защиты. Стандарт устанавливает условия для оценки и тестирования систем безопасности, что позволяет организациям проводить регулярные проверки и аудит своих процессов. Это способствует выявлению уязвимостей и повышению уровня защиты информации на всех уровнях управления.

Целевая аудитория данного стандарта включает производителей систем безопасности, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Стандарт также может быть полезен консультантам и специалистам, работающим в сфере управления информационными рисками.

Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности информации, улучшение качества процессов управления данными и соблюдение требований охраны труда. Применение данного стандарта способствует созданию единой структуры для управления информационной безопасностью, что, в свою очередь, повышает совместимость между различными системами и организациями. Изменения и дополнения к стандарту, если таковые имеются, направлены на уточнение терминологии и адаптацию к современным требованиям в области информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 55116-2012 (EH 14961-4:2011) Биотопливо твердое. Технические характеристики и классы топлива. Часть 4. Щепа для непромышленного использования (Переиздание) PDF ГОСТ Р 55111-2012 (EH 15210-2:2010) Биотопливо твердое. Определение механической прочности пеллет и брикетов. Часть 2. Брикеты PDF ГОСТ 31636.7-2012 (IEC 60519-7:1983) Безопасность электротермического оборудования. Часть 7. Частные требования к электронно-лучевым электропечам PDF ГОСТ IEC 60335-2-10-2012 Безопасность бытовых и аналогичных электрических приборов. Часть 2-10. Частные требования к машинам для обработки полов и машинам для влажной чистки PDF ГОСТ IEC 60335-2-16-2012 Безопасность бытовых и аналогичных электрических приборов. Часть 2-16. Частные требования к измельчителям пищевых отходов PDF ГОСТ IEC 60335-2-28-2012 Безопасность бытовых и аналогичных электрических приборов. Часть 2-28. Частные требования к швейным машинам (с Поправкой)