- Заглавие на русском языке
- Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
- Заглавие на английском языке
- Information technology. Security techniques. Information security management systems. Requirements
- Дата введения в действие
- 01.01.2022
- Вид стандарта
- 3 - Стандарты на продукцию (услуги)
- Документ принят организацией СНГ
- Межгосударственный Совет по стандартизации метрологии и сертификации
- Статус
- Действует
- Аутентичный текст с ISO
- ISO/IEC 27001:2013
- Дата последнего издания
- 27.12.2021
- Дата приказа о закреплении документа за ТК
- 30.12.2022
- Количество страниц (оригинала)
- 28
- Номер ТК за которым закреплен документ
- 362
- Номер приказа о закреплении документа за ТК
- 3376
- Организация - Разработчик
- Федеральная служба по техническому и экспортному контролю (ФСТЭК России), Открытое акционерное общество «Информационные технологии и коммуникационные системы» (ОАО «ИнфоТеКС») и Федеральное автономное учреждение «Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю» (ФАУ «ГНИИИ ПТЗИ ФСТЭК России»)
- Технический комитет России
- 362 - Защита информации
- Управление Ростехрегулирования
- 1 - Управление технического регулирования и стандартизации
- Ключевые слова
- обеспечение информационной безопасности, система менеджмента информационной безопасности, политика информационной безопасности, требование по обеспечению информационной безопасности, мера обеспечения информационной безопасности
- Термины и определения
- Раздел стандарта
- Аннотация (область применения)
- Настоящий стандарт устанавливает общие требования по созданию, внедрению, поддержке и постоянному улучшению системы менеджмента информационной безопасности в контексте деятельности организации. Настоящий стандарт также содержит требования по оценке и обработке рисков информационной безопасности с учетом потребностей организации. Изложенные в настоящем стандарте требования являются обобщенными и предназначены для применения во всех организациях независимо от их типа, размера, структуры и сферы деятельности. Исключение любого из требований, указанных в разделах 4 – 10, не допускается, если организация заявляет о соответствии данному стандарту