Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 27000-2012; Страница 15

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 55116-2012 Биотопливо твердое. Технические характеристики и классы топлива. Часть 4. Щепа для непромышленного использования (Настоящий стандарт устанавливает технические характеристики и классы качества древесной щепы для непромышленного использования. . Стандарт распространяется на древесную щепу, полученную из следующих видов сырья:. - лесных деревьев и насаждений;. - побочных продуктов и отходов лесоперерабатывающей промышленности;. - использованной древесины) ГОСТ Р 55190-2012 Устройства комплектные распределительные в металлической оболочке (КРУ) на номинальное напряжение до 35 кВ. Общие технические условия (Настоящий стандарт распространяется на комплектные распределительные устройства заводской сборки в металлической оболочке (КРУ) переменного тока с частотой 50 и 60 Гц на номинальные напряжения до 35 кВ включительно для внутренней и наружной установки. Оболочки могут иметь фиксированные и съемные компоненты и могут быть заполнены жидкостью или газом для обеспечения изоляции) ГОСТ Р 55274-2012 Упаковка. Транспортные упаковки для опасных грузов. Упаковки для опасных грузов, контейнеры средней грузоподъемности для насыпных грузов и крупногабаритные упаковки. Руководство по применению ГОСТ Р ИСО 9001-2008 (Настоящий стандарт содержит методические указания по менеджменту качества применительно к изготовлению, измерению и мониторингу упаковок для опасных грузов, контейнеров средней грузоподъемности для насыпных грузов (IBC) и крупногабаритных упаковок утвержденной конструкции. Стандарт может использоваться только в сочетании с ГОСТ Р ИСО 9001-2008)
Страница 15
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 27000—2012
Семейство стандартов СМИБ поддерживает взаимосвязь со многими другими стандартами ISO и
ISO/IEC. Стандарты СМИБ классифицируются по следующим признакам:
- стандарты, содержащие общий обзор итерминологию (см. 4.2);
- стандарты, задающие требования (см. 4.3);
- стандарты, содержащиеобщие рекомендации (см. 4.4);
- стандарты, содержащиеспециальные рекомендации (см. 4.5).
4.2 Стандарты, содержащие общий обзор и терминологию
4.2.1 ISO/IEC 27000 настоящий стандарт
Информационная технология. Методы и средства обеспечения безопасности. Системы
менеджмента информационной безопасности. Общий обзор итерминология
Область применения. Этот международный стандарт содержит:
- обзор семейства стандартовСМИБ;
- введение в систему менеджмента информационной безопасности (СМИБ);
-краткое описание процесса «План (Plan) — Осуществление (Do)— Проверка (Check) —
Действие (Act)» (РОСА);
- термины и определениядля использования всемействе стандартов СМИБ.
Назначение: ISO/IEC 27000 описывает основы системы менеджмента информационной безопас
ности, которая составляет предмет семейства стандартов СМИБ. и определяет относящиеся к ней
термины.
4.3 Стандарты, задающие требования
4.3.1 ISO/IEC 27001
Информационная технология. Средства обеспечения безопасности. Системы менеджмента
информационной безопасности. Требования
Область применения: этот международный стандартопределяет требованиядля создания, внед
рения, эксплуатации, постоянного контроля, анализа, поддержания в рабочем состоянии и улучшения
документированной СМИБ в контексте общихделовых рисковорганизации. Он определяеттребования
для реализации средств управления защитой, приспособленных к потребностям отдельных организа
ций или их подразделений. Этот международный стандарт применим ко всем типам организаций
(например, коммерческие, государственные, некоммерческиеорганизации).
Назначение: ISO/1EC27001 содержит нормативные требованиядля развертывания ифункциони
рования СМИБ. включаянаборсредствуправлениядля управления и уменьшениярисков, относящихся к
информационным активам, которые организация стремится защитить. Организации, использующие
СМИБ. могут проводить ее аудиторскую проверку и сертификацию соответствия. Цели управления и
мера исредства контроля иуправления из приложения А стандарта ISO/IEC 27001 должны быть выбра
ны какчастьэтого СМИБ-процессадля того, чтобы удовлетворять определенные требования.
Цели управления, меры исредства контроля иуправления, перечисленныев таблицеА. 1стандар
та ISO/IEC27001, получены непосредственноизперечня целейуправленияи средствуправления, пере
численных в разделах515 ISO/IEC 17799:2005. исогласованы с ними.
4.3.2 ISO/1EC 27006
Информационная технология. Средства обеспечения безопасности. Требования для органов,
обеспечивающихаудит исертифи
к
ацию систем менеджмента информационнойбезопасности
Область применения: этот международный стандартзадает требования и является руководством
для органов, проводящихаудит и сертификацию СМИБ на соответствие ISO/IEC 27001 вдополнение к
требованиям, содержащимся в ISO/IEC 17021. Этот стандарт предназначен главным образом для про
ведения аккредитации органов, проводящихсертификацию СМИБ на соответствие ISO/IEC 27001.
Назначение: ISO/IEC 27006дополняетстандарт ISO/IEC 17021 в частитребованийдля аккредита
ции органов сертификации, проводящих сертификацию соответствия требованиям, изложенным в
стандарте ISO/IEC 27001.
4.4 Стандарты, содержащие общие рекомендации
4.4.1 ISO/IEC 27002
Информационная технология. Средства обеспечения безопасности. Свод правил по управле
нию защитой информации
Область применения: этот международный стандарт содержит перечень общепринятых целей
управления и лучшие методы реализации средств управления для использования в качестве руковод
ства при выборе и внедрении средств управлениядлядостижения информационной безопасности.
ю