816898991 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27036-1-2021 Cybersecurity — Supplier relationships — Part 1: Overview and concepts Кибербезопасность — Отношения с поставщиками — Часть 1: Обзор и концепции

Загрузка документа...
Название документа
ISO/IEC 27036-1-2021 Cybersecurity — Supplier relationships — Part 1: Overview and concepts Кибербезопасность — Отношения с поставщиками — Часть 1: Обзор и концепции
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27036-1-2021 Cybersecurity — Supplier relationships — Part 1: Overview and concepts» предназначен для определения ключевых концепций и механизмов управления отношениями с поставщиками в области кибербезопасности. Он охватывает сферы применения стандартов безопасности, относящихся к взаимодействию между организациями и их поставщиками, что позволяет формализовать процессы оценки рисков и требований к безопасности.

Ключевыми аспектами, регламентируемыми в данном документе, являются методы анализа рисков, параметры, предъявляемые к поставщикам, а также требования и процедуры, необходимое для обеспечения безопасных отношений с внешними партнёрами. Эти аспекты способствуют формированию всестороннего и системного подхода к управлению киберугрозами, связанными с поставками и партнёрствами.

Важными техническими деталями являются условия оценок и испытаний поставщиков, классификации рисков, а также измеряемые величины, такие как уровень защиты информации и риски, связанные с её утечкой. Стандарт предоставляет классификацию угроз, влияющих на поставки, и описывает элементы, которые должны быть учтены при взаимодействии с поставщиками.

Целевая аудитория документа включает производителей, лаборатории, органы контроля, а также специалистов по управлению безопасностью и рисками. Основа стандарта заключается в необходимости совместимости и интеграции систем безопасности в цепочках поставок, что особенно актуально для организаций, стремящихся повысить уровень защиты своих информационных активов.

Практическое значение стандарта проявляется в его влиянии на безопасность, качество услуг, охрану труда и совместимость с другими регуляциями и стандартами. Внедрение рекомендаций документа содействует снижению рисков, связанных с киберугрозами, и повышению степени защиты информации, что в свою очередь способствует укреплению доверия между организациями и их партнёрами.

Документ обновлён в целях учёта новых угроз и технологий, представив улучшенные рекомендации по управлению отношениями с поставщиками и адаптации к меняющемуся ландшафту кибербезопасности. Эти изменения помогают организациям более эффективно справляться с вызовами, связанными с безопасностью данных в условиях постоянно развивающихся киберугроз.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 27035-3-2020 Information technology — Information security incident management — Part 3: Guidelines for ICT incident response operations Информационные технологии — Управление инцидентами в области информационной безопасности — Часть 3: Руководящие указания по операциям по реагированию на инциденты в области ИКТ PDF ISO/IEC 27035-2-2023 PDF ISO/IEC 27035-2-2016 Information technology - Security techniques - Information security incident management - Part 2: Guidelines to plan and prepare for incident response Информационные технологии - Техники безопасности - Управление инцидентами в области информационной безопасности - Часть 2: Руководящие указания по планированию и подготовке к реагированию на инциденты PDF ISO/IEC 27036-2-2022 Cybersecurity — Supplier relationships — Part 2: Requirements Кибербезопасность — Отношения с поставщиками — Часть 2: Требования PDF ISO/IEC 27036-3-2013 PDF ISO/IEC 27036-4-2016 Information technology - Security techniques - Information security for supplier relationships - Part 4: Guidelines for security of cloud services Информационные технологии - Техники безопасности - Безопасность информации для поставщиков — Часть 4: Руководящие указания по безопасности облачных услуг