ГОСТ Р ИСО/МЭК 27005—2010
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Менеджмент риска информационной безопасности
Information technology. Security techniques. Information security risk management
Дата введения — 2011 — 12— 01
1 Область применения
Настоящий стандарт представляет руководство по менеджменту риска информационной безопас
ности.
Настоящий стандарт поддерживает общие концепции, определенные в ИСО/МЭК 27001. и предназна
чендля содействия адекватного обеспечения информационной безопасности на основе подхода, связан
ного с менеджментом риска.
Знание концепций, моделей, процессов и терминологии, изложенных в ИСО/МЭК 27001 и
ИСО/МЭК 27002. важнодля полного понимания настоящего стандарта.
Настоящий стандарт применим для организаций всех типов (например, коммерческих предприятий,
государственных учреждений, некоммерческих организаций), планирующих осуществлять менеджмент
рисков, которые могут скомпрометировать информационную безопасность организации.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ИСО/МЭК 27001:2005 Информационная технология. Методы и средства обеспечения безопасности.
Системы менеджмента информационной безопасности. Требования (ISO/IEC 27001:2005. Information
technology — Security techniques — Information security management systems — Requirements)
ИСО/МЭК 27002:2005 Информационная технология. Методы и средства обеспечения безопасности.
Свод правил по менеджменту информационной безопасности (ISO/1EC 27002:2005. Information technology
— Security techniques — Code of practice information security management)
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования на официальном сайте Федерального агент
ства по техническому регулированию и метрологии в сети Интернет или по ежегодно издаваемому
информацион ному указателю «Национальные стандарты», который опубликован по состоянию на 1января
текущего года, и по соответствующим ежемесячно издаваемым информационным указателям, опубликованным в
текущем году. Если ссылочный стандарт заменен (изменен), то при пользовании настоящим стандартом, следует
руководствоваться заменяющим (измененным) стандартом. Если ссылочный стандарт отменен без замены, то
положение, в кото ром дана ссылка на него, применяется в части, не затрагивающей эту ссылку.
3 Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК 27001. ИСО/МЭК 27002. а также следую
щие термины с соответствующими определениями:
Издание официальное
1