ГОСТ Р ИСО/МЭК 27005— 2010
Введение
Настоящий стандарт представляет руководство по менеджменту риска информационной безопасно
сти (ИБ) в организации, поддерживая, в частности, требования к системе менеджмента информационной
безопасности (СМИБ) в соответствии с ИСО/МЭК 27001. Однако настоящий стандарт не предоставляет
какой-либо конкретной методологии по менеджменту риска информационной безопасности. Выбор подхо
да к менеджменту риска осуществляется организацией и зависит, напримеротобласти применения СМИБ.
контекста менеджмента риска или сферы деятельности. Ряд существующих методологий может исполь
зоваться в рамках структуры, описанной внастоящем стандарте для реализации требований СМИБ.
Настоящий стандарт предназначен для руководителей и персонала, занимающегося в организации
вопросами менеджмента риска информационной безопасности, а также, при необходимости, для внешних
сторон, имеющих отношение к этому виду деятельности.
IV