ГОСТ Р ИСО/МЭК 2700&—2008
Продолжение таблицы D. 1
Меры управления в приложении Л
ИСО/МЭК 27001:2005
Организа
ционный
контроль
Техничес
кий конт
роль
Испытание
системы
Визуальная
проверка
Руководство по анализуаудита
А.14 Управлениенепре
рывностью бизнеса
А.14.1 Аспекты ИБ управле
ния непрерывностью бизнеса
Протоколы анализа со сто
роны руководства
А.14.1.1 ВключениебезоX
пасности в процесс управления
непрерывностью бизнеса
А.14.1.2 ОбеспечениенеX
прерывности бизнеса и оценка
риска
А.14.1.3 Разработка и реаX
лизация планов непрерывности
бизнеса, включая ИБ
XВозможноXИнспекция объектов для
восстановленияпосле бед
ствия. удаленность объектов
для восстановления после бед
ствия в соответствии с оценкой
риска и применимыми правовы-
ми/регулирующими требовани
ями
А. 14.1.4 ОсновапланироX
вания непрерывности бизнеса
А. 14.1.5 Тестирование подX
держания и повторной оценки
планов непрерывности бизнеса
А.15 Соответствие
А.15.1 Соответствие право
вым требованиям
А.15.1.1 Определение приX
менимого законодательства
А.15.1.2 Права на интелX
лектуальную собственность
А.15.1.3 Защита докуменXXВозможно
тов организации
А. 15.1.4 Защита данных иXXВозможно
обеспечение конфиденциаль
ности личной информации
А.15.1.5 ПредотвращениеX
неправильного использования
средств обработки информа
ции
А.15.1.6 РегулированиеX
криптографическихсредств
контроля
А.15.2 Соответствие поли
тикам и стандартам безопас
ности и техническое соответ
ствие
А.15.2.1 Соответствие поX
литикам и стандартам безопас
ности
33