ГОСТ Р ИСО/МЭК 2700&—2008
Т а б л и ц а D.1 — Классификация мер управления
Меры управления в приложении Л
ИСО/МЭК 27001:2005
Организа
ционный
контроль
Техничес
кий кот-
роль
Испытание
системы
Визуальная
проверка
Руководство по анализуаудита
А.5 Политика безопасности
А.5.1 Политикаинформа
ционной безопасности (ИБ>
А.5.1.1 Документация полиX
тики ИБ
А.5.1.2 Анализ политики ИБX
Протоколы анализа со сто
роны руководства
А.6 Организация ИБ
А.6.1 Внутренняя организа
ция
А.6.1.1 Обязательство меX
неджмента по ИБ
Протоколы заседаний руко
водства
А.6.1.2 Координация ИБX
Протоколы заседаний руко
водства
А.6.1.3 Распределение обяX
занностей по ИБ
А.6.1.4 Процесс санкциониX
рования средств обработки ин
формации
А.6.1.5 Соглашения о конX
фиденциальности
Выбрать несколько копий из
архива
А.6.1.6 Контакт с властямиX
А.6.1.7 Контакт со специX
альными группами людей, объ
единенными общими интереса
ми
А.6.1.8 НезависимаяпроXЧитать отчеты
верка ИБ
А.6.2 Внешние стороны
А.6.2.1 Определение рисX
ков. связанных с внешними сто
ронами
А.6.2.2 Определение безоX
пасности при обращении с кли
ентами
А.6.2.3 Определение безоXПроверить некоторые усло
пасности в соглашениях с вия контракта
третьей стороной
А.7 Менеджмент активами
А.7.1 Ответственностьза
активы
А.7.1.1 Опись активовXИдентифицировать активы
А.7.1.2 Владение активамиX
А.7.1.3 Приемлемое испольX
зование активов
25