ГОСТ Р ИСО/МЭК 27000—2012
4 Семейство стандартов СМИБ
4.1 Общая информация
Семейство стандартов СМИБ состоит из взаимосвязанных стандартов, изданных или разрабаты
ваемых, и содержит несколько существенных структурных компонентов. Эти компоненты изложены в
нормативныхстандартах, описывающихтребования СМИБ (ISO/1EC27001)итребованиядля организа
ций, сертифицирующих соответствиестандартуISO/IEC27001 (ISO/IEC27006).Другиестандарты обес
печивают руководство при различных аспектах реализации СМИБ. включая в себя общий процесс,
рекомендации, относящиеся к управлению, а также специальные руководства. Взаимосвязь внутри
семейства стандартов СМИБ21показана на рисунке 1.
Стандарты, которыесодержатпрямую поддержку, детализированное руководствои(или)толкова
ние для общего процесса PDCA и требований, заданных в ISO/IEC 27001 (см. 4.3.1), ISO/IEC 27000
(см. 4.2.1). ISO/IEC 27002 (см. 4.4.1), ISO/1EC 27003 (см. 4.4.2), ISO/IEC 27004 (см. 4.4.3). ISO/IEC 27005
(см. 4.4.4) и ISO/IEC 27007 (см. 4.4.5).
Стандарт ISO/IEC 27006 (см. 4.3.2)содержит требованиядля органов, проводящихсертификацию
СМИБ.
Стандарты ISO/IEC 27011 (см. 4.5.1)и ISO27799(см. 4.5.2)включаютв себяспециальные рекомен
дации дляСМИБ31.
27000
ОДциИобчритцнирдпя
Дшхтд дИцридидвиня, щ иич Iисщвдапш—уи в сюдвсгшипшууутов CW ffi
Рисунок 1 — Взаимосвязь а семействе стандартов СМИБ
2> ISO/IEC 27003, ISO/IEC 27004 и ISO/IEC 27007 находятся а разработке.
3; Обозначения ISO/IEC 27008. ISO/IEC 27009 и ISO/IEC 27010 зарезервированы для последующей разработ
ки стандартов семейства СМИБ. по которым не было принято решение к моменту публикации настоящего стан
дарта.
9