СТ РК ISO/IEC 27013-2017 «Информационные технологии. Методы и средства обеспечения безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1»

СТ РК ISO/IEC 27013-2017

 

Информационные технологии
Методы и средства обеспечения безопасности
Руководство по интегрированному внедрению
ISO/IEC 27001 и ISO/IEC 20000-1

 

(ISO/IEC 27013:2015 Information technology - Security techniques -

Guidance on the integrated implementation of ISO/IEC 27001

and ISO/IEC 20000-1, IDT)

 

 

Содержание

 

Введение

1. Область применения

2. Нормативные ссылки

3. Термины, определения и сокращенные термины

4. Обзор ISO/IEC 27001 и ISO/IEC 20000-1

4.1 Понимание стандартов

4.2 Понятия ISO/IEC 27001

4.3 Концепции ISO/IEC 20000-1

4.4 Сходства и различия

5. Подходы к комплексному внедрению

5.1 Общие положения

5.2 Рассмотрение сферы применения

5.3 Предпроектные сценарии

6. Рассмотрение интегрированной реализации

6.1 Общие положения

6.2 Потенциальные проблемы

6.3 Потенциальные выгоды

Приложение А (информационное). Соответствие между ISO/IEC 27001 и ISO/IEC 20000-1

Приложение В (информационное). Сравнение терминов ISO/IEC 27000 и ISO/IEC 20000-1

Библиография

Приложение В.А (информационное). Сведения о соответствии национальных и предварительных национальных стандартов ссылочным международным, региональным стандартам, стандартам иностранных государств

 

 

Введение

 

Любая организация должна улучшать свою деятельность для достижения соответствия требованиям, указанным в стандартах.

Есть ряд преимуществ при внедрении интегрированной системы управления, которая учитывает не только предоставляемые сервисы, но и безопасность информации. В частности, управленческие и организационные процессы, могут извлечь пользу из общих целей, концепций и сходств между стандартами.

К основным преимуществам комплексного внедрения управления информационной безопасностью и управления сервисами относятся:

a) доверие внутренних и внешних клиентов организации, к эффективному и безопасному обслуживанию;

b) более низкая стоимость комплексной программы двух проектов, в которой эффективное и рациональное управление службами и информационной безопасностью является частью стратегии организации;

c) сокращение времени внедрения благодаря комплексной разработке процессов, общих для обоих стандартов;

d) улучшение связи, сокращение расходов и повышение эффективности работы за счет устранения ненужного дублирования;

e) глубокое понимание руководством служб и персоналом служб о безопасности;

f) организация, сертифицированная по стандарту ISO/IEC 270011, может легко удовлетворять требованиям информационной безопасности, указанным в ISO/IEC 20000-1:20112, 6.6, так как оба стандарта дополняют друг друга и требования к организациям.

Руководство в настоящем стандарте основано на международных стандартах ISO/IEC 27001 и ISO/IEC 20000-1.

Настоящий национальный стандарт предназначен для использования лицами, имеющие навыки работы с одним из стандартов ISO/IEC 27001 и ISO/IEC 20000-1.

Настоящий стандарт не содержит руководящих указаний, связанных с различными законодательными и нормативными актами, которые не зависят от организации.

_______________

Для того, чтобы получить доступ к документу, Вам нужно перейти по кнопке Войти и ввести логин и пароль.
Если у вас нет логина и пароля, зарегистрируйтесь.