495989411 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC TR 27103-2018 Information technology - Security techniques - Cybersecurity and ISO and Standards Информационные технологии - Техники безопасности - Кибербезопасность и ISO и Стандарты

Загрузка документа...

Доступ к полной версии документа ограничен

Название документа
ISO/IEC TR 27103-2018 Information technology - Security techniques - Cybersecurity and ISO and Standards Информационные технологии - Техники безопасности - Кибербезопасность и ISO и Стандарты
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC TR 27103-2018» представляет собой техническое руководство, посвященное аспектам кибербезопасности в контексте международных стандартов ISO. Он направлен на предоставление методов и рекомендаций, способствующих улучшению защищенности информационных технологий и систем. Данный стандарт применяется в широком спектре организаций, занимающихся разработкой, тестированием и аудитом кибербезопасности.

Ключевыми аспектами, регламентируемыми в данном документе, являются методы оценки рисков, параметры, влияющие на уровень безопасности, а также требования, касающиеся проектирования и эксплуатации информационных систем. Стандарт описывает процедуры, необходимые для анализа уязвимостей и определения угроз, что особенно важно для разработки защитных мер и политики безопасности.

Важные технические детали включают условия испытаний, классификацию уязвимостей и параметры, подлежащие измерению в процессе тестирования систем на киберустойчивость. Документ подчеркивает необходимость интеграции кибербезопасности на всех этапах жизненного цикла систем, от проектирования до эксплуатации, гарантируя, что системы соответствуют актуальным требованиям безопасности.

Целевой аудиторией стандартов являются производители программного обеспечения, аккредитованные лаборатории, а также контролирующие органы, заинтересованные в повышении уровня безопасности информационных технологий. Кроме того, документ будет полезен экспертам в области кибербезопасности, исследователям и специалистам, занимающимся внедрением стандартов в своих организациях.

Практическое значение представленного стандарта заключается в его влиянии на безопасность и качество информационных систем, что в свою очередь способствует снижению рисков и повышению эффективности защиты данных. Установленные в документе подходы и процедуры обеспечивают совместимость систем по стандартам кибербезопасности на международном уровне.

С момента публикации стандарт подвергся рассмотрению и обсуждению, что привело к добавлению некоторых уточнений и улучшений, направленных на повышение его актуальности и прикладного значения. Эти изменения касаются детализации методов оценки угроз и рекомендаций по внедрению мероприятий для повышения защищенности информации.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF PD ISO/IEC TR 27023-2015 Information technology — Security techniques — Mapping the revised editions of ISO/IEC 27001 and ISO/IEC 27002 Информационные технологии — Техники безопасности — Сопоставление пересмотренных редакций ISO/IEC 27001 и ISO/IEC 27002 PDF PD ISO/IEC TR 27019-2013 Information technology — Security techniques — Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energy utility industry Информационные технологии — Техники безопасности — Руководящие указания по управлению информационной безопасностью на основе ISO/IEC 27002 для систем управления процессами, специфичных для отрасли энергетики PDF PD ISO/IEC TR 27016-2014 Information technology — Security techniques — Information security management — Organizational economics Информационные технологии — Техники безопасности — Управление информационной безопасностью — Организационная экономика PDF ISO/IEC TR 29106-2007 + A2-2019 PDF PD ISO/IEC TR 29110-1-2016 Systems and software engineering — Lifecycle profiles for Very Small Entities (VSEs) Part 1: Overview Системы и программное обеспечение инженерии — Профили жизненного цикла для очень малых организаций (VSEs) Часть 1: Обзор PDF PD ISO/IEC TR 29110-3-1-2020 Systems and software engineering - Lifecycle profiles for Very Small Entities (VSEs) Part 3-1: Process assessment guidelines Системы и программное обеспечение инженерии - Профили жизненного цикла для очень малых организаций (VSEs) Часть 3-1: Руководящие указания по оценке процессов