ГОСТ Р 53647.2—2009
Продолжение таблицы А.1
Настоящий стандарт
ИСО/МЭК 27001
ИСО 9001
ИСО 14001
3.4 Документация и
записи СМНБ
3.4.1 Общие положения
4.3 Требования к
документации
4.3.1 Общие положения
3.4.2 Управление
записями СМНБ
3.4.3 Управление
документацией СМНБ
4.4.5 Управление
документацией
4.5.3 Управление
записями
4.3.2 Управление
документами
4.3.3 Управление
записями
5 Ответственность
руководства
5.1 Обязательства
руководства
4.2 Требования к
документации
4.2.1 Общие положения
4.2.2 Руководство по
качеству
4.2.3 Управление
документацией
4.2.4 Управление
записями
5 Ответственность
руководства
5.1 Обязательства
руководства
5.2 Ориентация на
потребителя
5.3 Политика в области
качества
5.4 Планирование
5.5 Ответственность.
полномочия и обмен
информацией
4.2 Экологическая
политика
4.3 Планирование
5.2 Менеджмент ресурсов
5.2.1 Обеспечение
ресурсами
5.2.2 Подготовка.
осведомленность и
квалификация персонала
6 Менеджмент ресурсов
6.1 Обеспечение
ресурсами
6.2 Человеческие ресурсы
6.2.2 Подготовка.
осведомленность и
квалификация персонала
6.3 Инфраструктура
6.4 Производственная
среда
4.4.2 Подготовка.
осведомленность и
квалификация персонала
5 Мониторинг и анализ 6 Анализ системы5.6 Анализ со стороны4.6 Анализ со стороны
СМНБ
руководстваруководства
5.6.1 Общие положения
менеджмента
информационной
безопасности со стороны
руководства
6.1 Общие положения
5.2 Анализ СМНБ со
стороны руководства
5.2.1 Общие положения
5.2.2 Входные данные для
анализа
6.2 Входные данные для
анализа
5.6.2 Входные данные для
анализа
5.2.3 Выходные данные 6.3 Выходные данные
5.6.3 Выходные данные
анализа
5.1 Внутренний аудит
анализа
6.4 Внутренний аудит
анализа
8.2.2 Внутренний аудит4.5.4 Внутренний аудит
6 Поддержка и
улучшение СМНБ
7 Улучшение системы
менеджмента
информационной
безопасности
8 Измерение, анализ и
улучшение
8.5.1 Постоянное
улучшение
6.1 Предупреждающие и
корректирующие
действия
6.2 Постоянное
улучшение
6.1.3 Корректирующие
действия
7.1 Постоянное
улучшение
7.2 Корректирующие
действия
6.1.2 Предупреждающие 7.3 Предупреждающие8.5.2 Корректирующие4.5.2 Несоответствия, кор-
действиядействиядействияректирующие и
5.5.3 Предупреждающие предупреждающие
действиядействия
13