Введите номер документа
Прайс-листВидеоинструкция

СТ РК ISО/IEC 27004-2012 «Информационные технологии. Методы обеспечения безопасности. Менеджмент информационной безопасности. Измерение»

Скачать в Word

Скачать документ в формате .docx

Информация о документе
СТ РК ISО/IEC 27004-2012 «Информационные технологии. Методы обеспечения безопасности. Менеджмент информационной безопасности. Измерение»

Документ входит в комплект(ы):

Нормативно-техническая документация, СтройМастер, Юрист-VIP

СТ РК ISO/IEC 27004-2012

Информационные технологии
Методы обеспечения безопасности
Менеджмент информационной безопасности
Измерение

 

(ISO/IEC 27004:2009, IDT)

 

Содержание

 

Введение

1. Область применения

2. Нормативные ссылки

3. Термины и определения

4. Структура настоящего стандарта

5. Общий обзор измерений, связанных с информационной безопасностью

6. Обязанности руководства

7. Разработка измерений и мер измерений

8. Процесс измерений

9. Анализ данных и отчетность по результатам измерений

10. Оценивание и совершенствование программы измерений, связанных с информационной безопасностью

Приложение А (информационное). Типовая форма конструктивных элементов измерений, связанных с информационной безопасностью

Приложение В (информационное). Примеры конструктивных элементов измерений

Приложение Д.А (информационное). Сведения о соответствии национальных стандартов ссылочным международным стандартам

Библиография

 

 

Введение

0.1 Общие положения

 

Настоящий стандарт содержит рекомендации по разработке и использованию измерений и мер измерения для проведения оценки эффективности реализованной системы менеджмента информационной безопасности (СМИБ), а также мер и средств контроля и управления или их групп по ISO/IEC 27001.

Процесс измерений затрагивает политику, менеджмент риска информационной безопасности, меры и средства контроля и управления и цели их применения, процессы и процедуры, а также поддерживает процесс проверки СМИБ, помогая определить, требуется ли изменять или совершенствовать какие-либо из процессов или мер и средств контроля и управления СМИБ. Следует помнить, что никакие измерения мер и средств контроля и управления не могут обеспечить полной безопасности.

Процесс измерений реализуется в виде программы измерений, связанных с информационной безопасностью. Программа измерений, связанная с информационной безопасностью, предназначена для оказания помощи руководству организации в выявлении и оценивании несоответствующих требованиям и неэффективных процессов, мер, средств контроля и управления СМИБ. а также в определении приоритетов действий, направленных на усовершенствование или изменение этих процессов и (или) мер и средств контроля и управления. Программа измерений также может помочь организации в демонстрации соответствия СМИБ требованиям ISO/IEC 27001 и создании дополнительного основания для проведения руководством организации проверки процессов менеджмента риска информационной безопасности.

Добавить в список основных источников в Google

Демо – версия документа
Документ показан в сокращенном демонстрационном режиме
Для того, чтобы получить доступ к документу, Вам нужно перейти по кнопке Войти и ввести логин и пароль. Если у вас нет логина и пароля, зарегистрируйтесь.
Укажите название закладки
Создать новую папку
Закладка уже существует
В выбранной папке уже существует закладка на этот фрагмент. Если вы хотите создать новую закладку, выберите другую папку.
Режим открытия документов

Укажите удобный вам способ открытия документов по ссылке

Включить или выключить функцию Вы сможете в меню работы с документом

Доступ ограничен
Чтобы воспользоваться этой функцией, пожалуйста, войдите под своим аккаунтом.
Если у вас нет аккаунта, зарегистрируйтесь
Обратная связь

Уважаемый пользователь! Мы стремимся постоянно улучшать качество наших услуг. Пожалуйста, поделитесь своими предложениями — Ваше участие поможет нам стать ещё удобнее и эффективнее для Вас!