- Заглавие на русском языке
- Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
- Заглавие на английском языке
- Information technology. Security techniques. Information security risk management
- Дата введения в действие
- 01.12.2011
- Статус
- Действует
- Аутентичный текст с ISO
- ISO/IEC 27005:2008
- Дата последнего издания
- 14.07.2011
- Дата приказа о закреплении документа за ТК
- 30.12.2022
- Документ внесен организацией СНГ
- Федеральное агентство по техническому регулированию и метрологии (Росстандарт)
- Количество страниц (оригинала)
- 51
- Номер ТК за которым закреплен документ
- 362
- Номер приказа о закреплении документа за ТК
- 3376
- Организация - Разработчик
- Общество с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл"); Федеральное государственное учреждение "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю " (ФГУ "ГНИИИ ПТЗИ ФСТЭК России")
- Технический комитет России
- 362 - Защита информации
- Управление Ростехрегулирования
- 1 - Управление технического регулирования и стандартизации
- Ключевые слова
- менеджмент риска информационной безопасности; риск информационной безопасности; процесс менеджмента риска; оценка риска; обработка риска; принятие риска; коммуникация риска; мониторинг риска; пересмотр риска; система менеджмента информационной безопасности; информационная безопасность; информационная система
- Термины и определения
- Раздел стандарта
- Аннотация (область применения)
- Настоящий стандарт представляет руководство по менеджменту риска информационной безопасности. Настоящий стандарт поддерживает общие концепции, определенные в ИСО/МЭК 27001, и предназначен для содействия адекватного обеспечения информационной безопасности на основе подхода, связанного с менеджментом риска. Знание концепций, моделей, процессов и терминологии, изложенных в ИСО/МЭК 27001 и ИСО/МЭК 27002, важно для полного понимания настоящего стандарта