1200180229 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ ISO/IEC 27014-2021 Информационные технологии (ИТ). Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности (с Поправкой)

ГОСТ ISO/IEC 27014-2021 Информационные технологии (ИТ). Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности (с Поправкой)

     

ГОСТ ISO/IEC 27014-2021



МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ

Информационные технологии

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ, КИБЕРБЕЗОПАСНОСТЬ И ЗАЩИТА КОНФИДЕНЦИАЛЬНОСТИ

Руководство деятельностью по обеспечению информационной безопасности

Information technology. Information security, cybersecurity and privacy protection. Governance of information security



МКС 35.030

Дата введения 2021-11-30



Предисловие


Цели, основные принципы и общие правила проведения работ по межгосударственной стандартизации установлены ГОСТ 1.0 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"

Сведения о стандарте

1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Обществом с ограниченной ответственностью "Информационно-аналитический центр" (ООО ИАВЦ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 5

2 ВНЕСЕН Межгосударственным техническим комитетом по стандартизации МТК 022 "Информационные технологии"

3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 30 июня 2021 г. N 141-П)

За принятие проголосовали:

Краткое наименование страны по МК (ИСО 3166) 004-97

Код страны по МК (ИСО 3166) 004-97

Сокращенное наименование национального органа по стандартизации

Армения

AM

ЗАО "Национальный орган по стандартизации и метрологии" Республики Армения

Беларусь

BY

Госстандарт Республики Беларусь

Казахстан

KZ

Госстандарт Республики Казахстан

Киргизия

KG

Кыргызстандарт

Россия

RU

Росстандарт

Узбекистан

UZ

Узстандарт


(Поправка. ИУС N 11-2021).

4 Приказом Федерального агентства по техническому регулированию и метрологии от 2 июля 2021 г. N 613-ст межгосударственный стандарт ГОСТ ISO/IEC 27014-2021 введен в действие в качестве национального стандарта Российской Федерации с 30 ноября 2021 г.

5 Настоящий стандарт идентичен международному стандарту ISO/IEC 27014:2020* "Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности" ("Information technology - Information security, cybersecurity and privacy protection - Governance of information security", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

Доступ к полной версии документа ограничен

Название документа
ГОСТ ISO/IEC 27014-2021 Информационные технологии (ИТ). Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности (с Поправкой)
Номер документа
ISO/IEC 27014-2021
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 30.11.2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ ISO IEC 27014 2021» представляет собой стандарт, регулирующий деятельность по обеспечению информационной безопасности в области информационных технологий и кибербезопасности. Основное назначение данного документа заключается в предоставлении рекомендаций и руководства для организаций, стремящихся улучшить свои процессы управления информационной безопасностью. Стандарт охватывает различные аспекты, связанные с защитой конфиденциальности и управления рисками, что делает его актуальным для широкого круга пользователей.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки рисков, параметры управления безопасностью информации и требования к разработке и внедрению систем управления информационной безопасностью. Документ также описывает процедуры мониторинга и анализа эффективности существующих мер безопасности, что позволяет организациям адаптироваться к изменяющимся угрозам и уязвимостям. Важным элементом является необходимость интеграции управления информационной безопасностью в общую стратегию управления организацией.

Технические детали стандарта включают рекомендации по классификации информации, а также определение измеряемых величин, таких как уровень угроз и уязвимостей. Стандарт также предполагает использование определённых условий для проведения испытаний и оценки эффективности систем информационной безопасности. Это позволяет организациям проводить качественный анализ своих процессов и выстраивать более надежные механизмы защиты информации.

Целевая аудитория документа охватывает широкий круг заинтересованных сторон, включая производителей программного обеспечения, лаборатории, контролирующие органы и специалистов в области информационной безопасности. Стандарт может быть полезен как для крупных организаций, так и для малых и средних предприятий, стремящихся соответствовать современным требованиям безопасности. Его применение способствует улучшению взаимодействия между различными участниками процесса обеспечения информационной безопасности.

Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности, качества и совместимости информационных систем. Внедрение рекомендаций, изложенных в документе, способствует снижению рисков утечек данных и кибератак, а также улучшает охрану труда и соблюдение нормативных требований. Кроме того, стандарт может помочь организациям в получении сертификатов соответствия, что является важным фактором для укрепления доверия со стороны клиентов и партнеров.

В соответствии с последними изменениями и поправками, документ уточняет некоторые процедуры и требования, что делает его более актуальным и адаптированным к современным условиям. Эти изменения направлены на улучшение четкости рекомендаций и упрощение их применения в практической деятельности организаций. Таким образом, «ГОСТ ISO IEC 27014 2021» служит важным инструментом для повышения уровня информационной безопасности и защиты конфиденциальности в условиях быстро меняющегося цифрового мира.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ ISO/IEC 24760-2-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 2. Базовая архитектура и требования PDF ГОСТ ISO/IEC 19896-1-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Требования к компетенции специалистов по тестированию и оценке безопасности информационных технологий. Часть 1. Введение, основные понятия и общие требования PDF ГОСТ Р 702.5.006-2021 Российская система качества. Чайники электрические . Потребительские испытания PDF ГОСТ ISO/IEC 29100-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Основы защиты персональных данных PDF ГОСТ ISO/IEC TS 19249-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Каталог принципов построения архитектуры и проектирования безопасных продуктов, систем и приложений (с Поправкой) PDF ГОСТ Р 59495-2021 Конструкции ограждающие светопрозрачные. Крепление оконных и балконных дверных блоков в световых проемах. Правила и контроль выполнения работ