Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 27000-2012 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология
ГОСТ Р ИСО/МЭК 27000-2012
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология. Методы и средства обеспечения безопасности
СИСТЕМЫ МЕНЕДЖМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Общий обзор и терминология
Information technology. Security techniques. Information security management systems. Overview and vocabulary
ОКС 35.040
01.040.35
Дата введения 2013-12-01
Предисловие
1 ПОДГОТОВЛЕН Федеральным бюджетным учреждением "Консультационно-внедренческая фирма в области международной стандартизации и сертификации - "Фирма "Интерстандарт" (ФБУ "КВФ "Интерстандарт") совместно с Евро-Азиатской ассоциацией производителей товаров и услуг в области безопасности (Ассоциация ЕВРААС) и ООО "Научно-испытательный институт систем обеспечения комплексной безопасности" (ООО "НИИ СОКБ") на основе перевода на русский язык англоязычной версии международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 15 ноября 2012 г. N 813-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27000:2009* "Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология" (ISO/IEC 27000:2009 "Information technology - Security techniques - Information security management systems - Overview and vocabulary", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Январь 2019 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Международные стандарты системы менеджмента представляют модель для налаживания и функционирования системы менеджмента. Эта модель включает в себя функции, по которым эксперты достигли согласия на основании международного опыта, накопленного в этой области. Подкомитет SC 27 Совместного технического комитета ISO/IEC JTC 1 имеет в своем составе комиссию экспертов, которая работает в области создания системы международных стандартов по информационной безопасности, известной как семейство стандартов системы менеджмента информационной безопасности (СМИБ).
При использовании семейства стандартов СМИБ организации могут реализовывать и совершенствовать систему управления защитой информации и подготовиться к независимой оценке их СМИБ, применяемой для защиты информации, такой как финансовая информация, интеллектуальная собственность, информация о персонале, а также информация, доверенная клиентами или третьей стороной.
Семейство стандартов СМИБ предназначено для помощи организациям любого типа и величины в реализации и функционировании СМИБ. Семейство стандартов СМИБ состоит из следующих международных стандартов под общим названием Information technology - Security techniques (Информационные технологии. Методы и средства обеспечения безопасности):
_______________
Сноска не приводится. - Примечание изготовителя базы данных.
- ISO/IEC 27000:2009, Information security management systems - Overview and vocabulary (Система менеджмента информационной безопасности. Общий обзор и терминология);
________________
Заменен на ISO/IEC 27000:2018.
- ISO/IEC 27001:2005, Information security management systems - Requirements (Система менеджмента информационной безопасности. Требования);
________________
Заменен на ISO/IEC 27001:2013.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 27000 2012» представляет собой стандарт, посвящённый системам менеджмента информационной безопасности (СМИБ). Основное назначение данного документа заключается в предоставлении общего обзора и терминологии, связанных с обеспечением безопасности информации. Он служит основой для разработки и внедрения систем менеджмента информационной безопасности в организациях различных секторов, включая государственные учреждения, коммерческие компании и научные организации.
Стандарт регламентирует ключевые аспекты, касающиеся методов и средств обеспечения безопасности информации, включая определение параметров и требований, необходимых для эффективного управления рисками. В частности, документ описывает основные принципы, такие как оценка рисков, управление инцидентами и непрерывное улучшение систем менеджмента. Также рассматриваются процедуры, направленные на защиту конфиденциальности, целостности и доступности информации.
Важные технические детали, упомянутые в стандарте, включают классификацию информации, а также методы её защиты. Стандарт устанавливает условия для оценки и тестирования систем безопасности, что позволяет организациям проводить регулярные проверки и аудит своих процессов. Это способствует выявлению уязвимостей и повышению уровня защиты информации на всех уровнях управления.
Целевая аудитория данного стандарта включает производителей систем безопасности, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Стандарт также может быть полезен консультантам и специалистам, работающим в сфере управления информационными рисками.
Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности информации, улучшение качества процессов управления данными и соблюдение требований охраны труда. Применение данного стандарта способствует созданию единой структуры для управления информационной безопасностью, что, в свою очередь, повышает совместимость между различными системами и организациями. Изменения и дополнения к стандарту, если таковые имеются, направлены на уточнение терминологии и адаптацию к современным требованиям в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»