- Заглавие на русском языке
- Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности
- Заглавие на английском языке
- Information technology. Security techniques. Code of practice for information security controls
- Дата введения в действие
- 30.11.2021
- Вид стандарта
- 3 - Стандарты на продукцию (услуги)
- Документ принят организацией СНГ
- Межгосударственный Совет по стандартизации метрологии и сертификации
- Статус
- Действует
- Аутентичный текст с ISO
- ISO/IEC 27002:2013
- Дата последнего издания
- 08.06.2021
- Дата приказа о закреплении документа за ТК
- 26.01.2023
- Количество страниц (оригинала)
- 74
- Номер ТК за которым закреплен документ
- 022
- Номер приказа о закреплении документа за ТК
- 151
- Организация - Разработчик
- Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН), Общество с ограниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) и Акционерное общество «Эшелон – Северо-Запад» (АО «Эшелон-СЗ»)
- Технический комитет России
- 022 - Информационные технологии
- Управление Ростехрегулирования
- 1 - Управление технического регулирования и стандартизации
- Ключевые слова
- информационная безопасность (ИБ), система менеджмента информационной безопасности (СМИБ), менеджмент риска, меры обеспечения ИБ
- Термины и определения
- Раздел стандарта
- Аннотация (область применения)
- В настоящем стандарте содержатся рекомендации по созданию и практическому использованию в организации системы менеджмента информационной безопасности (СМИБ), включая вопросы выбора, внедрения и применения полноценного набора мер обеспечения ИБ, соответствующих совокупности имеющихся в данной организации рисков ИБ. Настоящий стандарт предназначен для использования организациями, которые намерены: a) выбрать меры обеспечения ИБ в процессе внедрения системы менеджмента информационной безопасности на основе ИСО/МЭК 27001 [10]; b) внедрить общепринятые меры обеспечения ИБ; c) разработать свои собственные руководства по менеджменту ИБ