- Заглавие на русском языке
- Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание
- Заглавие на английском языке
- Information technology. Security techniques. Information security management. Monitoring, measurement, analysis and evaluation
- Дата введения в действие
- 30.11.2021
- Вид стандарта
- 3 - Стандарты на продукцию (услуги)
- Документ принят организацией СНГ
- Межгосударственный Совет по стандартизации метрологии и сертификации
- Статус
- Действует
- Аутентичный текст с ISO
- ISO/IEC 27004:2016
- Дата последнего издания
- 08.06.2021
- Дата приказа о закреплении документа за ТК
- 26.01.2023
- Количество страниц (оригинала)
- 50
- Номер ТК за которым закреплен документ
- 022
- Номер приказа о закреплении документа за ТК
- 151
- Организация - Разработчик
- Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН) и Общество с ограниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ)
- Технический комитет России
- 022 - Информационные технологии
- Управление Ростехрегулирования
- 1 - Управление технического регулирования и стандартизации
- Ключевые слова
- система менеджмента информационной безопасности (СМИБ), информационная безопасность (ИБ), менеджмент информационной безопасности, эффективность системы менеджмента, мониторинг и оценка результативности СМИБ
- Термины и определения
- Весь стандарт
- Аннотация (область применения)
- Настоящий стандарт представляет руководящие принципы, предназначенные для оказания помощи организациям в оценке деятельности по обеспечению информационной безопасности (ИБ) и результативности системы менеджмента информационной безопасности (СМИБ) в целях выполнения требований, изложенных в подразделе 9.1 ИСО/МЭК 27001. Настоящий стандарт охватывает: – мониторинг и оценку деятельности по обеспечению ИБ; – мониторинг и оценку результативности системы менеджмента информационной безопасности (СМИБ), включая ее процессы и средства контроля и управления; – анализ и оценку результатов мониторинга и оценки защищенности. Настоящий стандарт применим для всех организаций, независимо от типа или размера