Электронный фонд правовой
и нормативно-технической документации
ГОСТ ISO/IEC 27014-2021 Информационные технологии (ИТ). Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности (с Поправкой)
ГОСТ ISO/IEC 27014-2021
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информационные технологии
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ, КИБЕРБЕЗОПАСНОСТЬ И ЗАЩИТА КОНФИДЕНЦИАЛЬНОСТИ
Руководство деятельностью по обеспечению информационной безопасности
Information technology. Information security, cybersecurity and privacy protection. Governance of information security
МКС 35.030
Дата введения 2021-11-30
Предисловие
Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Обществом с ограниченной ответственностью "Информационно-аналитический центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 5
2 ВНЕСЕН Межгосударственным техническим комитетом по стандартизации МТК 022 "Информационные технологии"
3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 |
Код страны по МК (ИСО 3166) 004-97 |
Сокращенное наименование национального органа по стандартизации |
Армения |
AM |
ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения |
Беларусь |
BY |
Госстандарт Республики Беларусь |
Казахстан |
KZ
|
Госстандарт Республики Казахстан |
Киргизия |
KG |
Кыргызстандарт |
Россия |
RU |
Росстандарт |
Узбекистан |
UZ |
Узстандарт |
4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июля 2021 г. N 613-ст межгосударственный стандарт ГОСТ ISO/IEC 27014-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.
5 Настоящий стандарт идентичен международному стандарту ISO/IEC 27014:2020* "Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности" ("Information technology - Information security, cybersecurity and privacy protection - Governance of information security", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Доступ к полной версии документа ограничен
Документ «ГОСТ ISO IEC 27014 2021» представляет собой стандарт, регулирующий деятельность по обеспечению информационной безопасности в области информационных технологий и кибербезопасности. Основное назначение данного документа заключается в предоставлении рекомендаций и руководства для организаций, стремящихся улучшить свои процессы управления информационной безопасностью. Стандарт охватывает различные аспекты, связанные с защитой конфиденциальности и управления рисками, что делает его актуальным для широкого круга пользователей.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки рисков, параметры управления безопасностью информации и требования к разработке и внедрению систем управления информационной безопасностью. Документ также описывает процедуры мониторинга и анализа эффективности существующих мер безопасности, что позволяет организациям адаптироваться к изменяющимся угрозам и уязвимостям. Важным элементом является необходимость интеграции управления информационной безопасностью в общую стратегию управления организацией.
Технические детали стандарта включают рекомендации по классификации информации, а также определение измеряемых величин, таких как уровень угроз и уязвимостей. Стандарт также предполагает использование определённых условий для проведения испытаний и оценки эффективности систем информационной безопасности. Это позволяет организациям проводить качественный анализ своих процессов и выстраивать более надежные механизмы защиты информации.
Целевая аудитория документа охватывает широкий круг заинтересованных сторон, включая производителей программного обеспечения, лаборатории, контролирующие органы и специалистов в области информационной безопасности. Стандарт может быть полезен как для крупных организаций, так и для малых и средних предприятий, стремящихся соответствовать современным требованиям безопасности. Его применение способствует улучшению взаимодействия между различными участниками процесса обеспечения информационной безопасности.
Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности, качества и совместимости информационных систем. Внедрение рекомендаций, изложенных в документе, способствует снижению рисков утечек данных и кибератак, а также улучшает охрану труда и соблюдение нормативных требований. Кроме того, стандарт может помочь организациям в получении сертификатов соответствия, что является важным фактором для укрепления доверия со стороны клиентов и партнеров.
В соответствии с последними изменениями и поправками, документ уточняет некоторые процедуры и требования, что делает его более актуальным и адаптированным к современным условиям. Эти изменения направлены на улучшение четкости рекомендаций и упрощение их применения в практической деятельности организаций. Таким образом, «ГОСТ ISO IEC 27014 2021» служит важным инструментом для повышения уровня информационной безопасности и защиты конфиденциальности в условиях быстро меняющегося цифрового мира.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»