1200179615 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 27021-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Требования к компетентности специалистов по системам менеджмента информационной безопасности

ГОСТ Р ИСО/МЭК 27021-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Требования к компетентности специалистов по системам менеджмента информационной безопасности

ГОСТ Р ИСО/МЭК 27021-2021



НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационные технологии

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Требования к компетентности специалистов по системам менеджмента информационной безопасности

Information technology. Security techniques. Competence requirements for information security management systems professionals



ОКС 35.040

Дата введения 2021-11-30



Предисловие

     

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН) и Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 19 мая 2021 г. N 390-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27021:2017* "Информационные технологии. Методы и средства обеспечения безопасности. Требования к компетентности специалистов по системам менеджмента информационной безопасности" (ISO/IEC 27021:2017 "Information technology - Security techniques - Competence requirements for information security management systems professionals", IDT).     

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



ИСО/МЭК 27021 разработан подкомитетом ПК 27 "Методы и средства обеспечения безопасности ИТ" Совместного технического комитета СТК 1 "Информационные технологии" Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК).

При применении настоящего стандарта рекомендуется использовать вместо ссылочного международного стандарта соответствующий ему национальный стандарт, сведения о котором приведены в дополнительном приложении ДА

5 ВВЕДЕН ВПЕРВЫЕ

6 Некоторые положения международного стандарта, указанного в пункте 4, могут являться объектом патентных прав. Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК) не несут ответственности за идентификацию подобных патентных прав



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Настоящий стандарт предназначен для использования:

- лицами, которые хотели бы продемонстрировать свою компетентность в области менеджмента информационной безопасности;

- СМИБ-специалистами или специалистами, желающими понять и достичь требуемой компетентности для работы в этой сфере, а также желающими расширить свои знания;

- организациями, ищущими потенциальных кандидатов среди СМИБ-специалистов для определения требуемых от них компетентностей, необходимых для занятия должностей организаций, предполагающих выполнение ролей, связанных со СМИБ;

- органами по разработке программ сертификации СМИБ-специалистов, предназначенных для использования центрами сертификации при проведении мероприятий, связанных с проверкой уровня компетентности у СМИБ-специалистов;

- образовательными учреждениями (университетами, учреждениями дополнительного профессионального образования) для согласования их учебных планов и программ в соответствии с требованиями к компетентностям, которыми должны обладать их выпускники в области СМИБ.

Настоящий стандарт следует рассматривать и использовать в комплексе с ИСО/МЭК 27001.

________________

Положения настоящего стандарта должны рассматриваться с учетом требований национальных нормативных правовых актов и стандартов Российской Федерации в области защиты информации.



1 Область применения


Настоящий стандарт устанавливает требования к компетентности специалистов по системам менеджмента информационной безопасности (СМИБ-специалистов), выполняющих или участвующих в разработке, реализации, осуществлении контроля и постоянном совершенствовании одного или нескольких процессов менеджмента информационной безопасности, соответствующих ИСО/МЭК 27001.



2 Нормативные ссылки


В настоящем стандарте использована нормативная ссылка на следующий стандарт. Для датированной ссылки применяют только указанное издание, для недатированной - последнее издание (включая все изменения):

ISO/IEC 27000, Information technology - Security techniques - Information security management systems - Overview and vocabulary (Информационные технологии. Методы и средства обеспечения безопасности. Система менеджмента информационной безопасности. Общий обзор и терминология)



3 Термины и определения

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 27021-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Требования к компетентности специалистов по системам менеджмента информационной безопасности
Номер документа
ИСО/МЭК 27021-2021
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 30.11.2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 27021 2021» устанавливает требования к компетентности специалистов, занимающихся системами менеджмента информационной безопасности. Основное назначение стандарта заключается в обеспечении высокого уровня профессиональной подготовки и квалификации специалистов в области информационной безопасности, что является критически важным для защиты информации в организациях различных секторов. Стандарт применяется в организациях, стремящихся к внедрению и поддержанию эффективных систем управления информационной безопасностью.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки компетентности, параметры, определяющие уровень знаний и навыков специалистов, а также процедуры, необходимые для их сертификации. Стандарт описывает требования к образованию, опыту работы и профессиональным навыкам, которые должны иметь специалисты в области информационной безопасности. Это включает в себя как теоретические знания, так и практические навыки, необходимые для эффективного управления рисками и угрозами в информационной среде.

Важные технические детали стандарта касаются критериев оценки и методов проведения испытаний, которые позволяют определить уровень компетентности специалистов. Стандарт также может включать классификацию компетенций по различным направлениям информационной безопасности, что позволяет организациям более точно подбирать специалистов в зависимости от специфики выполняемых задач. Измеряемыми величинами могут быть как результаты тестирования, так и оценки практических навыков в реальных условиях.

Целевая аудитория стандарта охватывает широкий круг участников, включая производителей систем управления информационной безопасностью, учебные заведения, сертификационные органы и контролирующие структуры. Стандарт служит основой для разработки программ обучения и сертификации, что, в свою очередь, способствует повышению уровня безопасности в организациях и снижению рисков утечек информации.

Практическое значение стандарта заключается в его влиянии на повышение качества подготовки специалистов, что напрямую влияет на уровень безопасности информации в организациях. Систематизация требований к компетентности способствует улучшению охраны труда и совместимости различных систем и процессов, связанных с информационной безопасностью. Стандарт также может быть актуализирован с учетом изменений в законодательстве и новых угроз в области информационной безопасности, что требует регулярного пересмотра его положений и рекомендаций.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р ИСО/МЭК 27017-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Правила применения мер обеспечения информационной безопасности на основе ИСО/МЭК 27002 при использовании облачных служб PDF ГОСТ Р ИСО/МЭК 27004-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание PDF ГОСТ Р ИСО/МЭК 27003-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации PDF ГОСТ Р 59500-2021 Кляммеры для фальцевой кровли. Технические условия PDF ГОСТ Р 59501-2021 Инженерные сети зданий и сооружений внутренние. Монтаж и пусковая наладка систем отопления. Правила и контроль выполнения работ PDF ГОСТ 34719-2021 Плиты гипсостружечные. Технические условия (с Поправкой)