816898995 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27036-3-2013

Загрузка документа...
Название документа
ISO/IEC 27036-3-2013
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27036-3-2013» предназначен для обеспечения руководства по управлению рисками в цепочке поставок информационной безопасности, а также для формирования мер по снижению угроз безопасности при взаимодействии с внешними поставщиками. Он предоставляет рекомендации по созданию эффективных процессов управления рисками, касающимися третьих сторон, и охватывает аспекты, связанные с интеграцией и эксплуатацией информационных систем.

Ключевыми аспектами стандарта являются методы оценки и управления рисками, определение параметров и требований безопасности, а также процедуры, связанные с жизненным циклом услуг и поставок. Документ предлагает структурированный подход к снижению влияния рисков, связанных с поставщиками, и включает рекомендации по документированию процессов и результатов оценки рисков.

Важные технические детали включают описание условий испытаний и классификаций рисков, а также измеряемые величины эффективности мер по обеспечению безопасности. Стандарт учитывает специфические требования, которые могут применяться к различным типам организаций и услуг, а также к различным масштабам взаимодействия с поставщиками.

Целевая аудитория стандарта охватывает широкий круг профессионалов, включая производителей, лаборатории, контрольно-надзорные органы и управленцев в области информационной безопасности. Документ подходит для организаций, стремящихся улучшить свою практику управления поставщиками в контексте безопасности и минимизации рисков.

Практическое значение стандарта заключается в улучшении безопасности, повышении качества услуг, эффективной охране труда и обеспечении совместимости между различными системами и процессами. Применение рекомендаций стандарта позволяет организациям лучше защищать свои активы и данные, а также снижать вероятность инцидентов, связанных с безопасностью при взаимодействии с внешними контрагентами.

Стандарт был дополнен новыми рекомендациями по интеграции управления рисками в общие бизнес-процессы, что позволяет повысить уровень защиты и усилить контроль над рисками в цепочке поставок. Эти изменения направлены на адаптацию к изменяющимся условиям рынка и развитию технологий в области информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 27036-2-2022 Cybersecurity — Supplier relationships — Part 2: Requirements Кибербезопасность — Отношения с поставщиками — Часть 2: Требования PDF ISO/IEC 27036-1-2021 Cybersecurity — Supplier relationships — Part 1: Overview and concepts Кибербезопасность — Отношения с поставщиками — Часть 1: Обзор и концепции PDF ISO/IEC 27035-3-2020 Information technology — Information security incident management — Part 3: Guidelines for ICT incident response operations Информационные технологии — Управление инцидентами в области информационной безопасности — Часть 3: Руководящие указания по операциям по реагированию на инциденты в области ИКТ PDF ISO/IEC 27036-4-2016 Information technology - Security techniques - Information security for supplier relationships - Part 4: Guidelines for security of cloud services Информационные технологии - Техники безопасности - Безопасность информации для поставщиков — Часть 4: Руководящие указания по безопасности облачных услуг PDF ISO/IEC 27037-2012 PDF ISO/IEC 27038-2014 Information technology - Security techniques - Specification for digital redaction Информационные технологии - Техники безопасности - Спецификация цифровой редакции