ГОСТ Р ИСО/МЭК 27003—2012
Приложение А
(справочное)
Описание контрольного перечня
Цель:
-представить контрольную таблицу с описанием действий, требуемых для учреждения и внедре
ния СМИБ;
- способствовать мониторингу процесса выполнения работ по внедрению СМИБ:
-связать определенные действия по внедрению СМИБ с соответствующими требованиями ISO/IEC 27001.
Т аблица А.1
Фала
внедрения
ISO.TEC 27003
НомерДействия, ссылка
этапа на ISO/IEC 27003
Предваритель
ные условия
для данного
этапа
Документированные
выходные данные
Ссылка на
ISOiTEC 27001
5 Получение
одобрения
руководства
для внедрения
СМИБ
1 Собрать корпоративные
цели предприятия
Нет
Список корпоративных
целей предприятия
Не применя
ется
2 Приобретение знаний о
существующих системах
управления
Нет
Описаниесуществующих
систем управления
Не применя
ется
35.2 Определить цели,
потребности информа
ционной безопасности и
требования предприя
тия к СМИБ
1.2Описание целей, по
требностей информаци
онной безопасности и
требований предприя
тия к СМИБ
Не применя
ется
4Собрать соответствую
щие регулятивные стан
дарты. стандарты соот
ветствия и отраслевые
стандарты, применяе
мые к корпорации
НетОписание регулятивных
стандартов, стандартов
соответствия и отрасле
вых стандартов, приме
няемых к корпорации
Не применя
ется
рительную область дей
ствия СМИБ
55.3 Определить предва3,4Описаниепредвари Не применя
тельной области дей ется
ствия СМИБ (5.3.1)
Определение ролей и
сфер ответственности в
области СМИБ (5.3.2)
6
5.4 Составить описание
случаяприменения
СМИБдля данного пред
приятия и план проекта
для утверждения руко
водством
5Описание случая приме
нения СМИБ для данно
го предприятия и план
проекта
Не применя
ется
75.5 Получить одобрение
руководстваи поручение
на запуск проекта вне
дрения СМИБ
6
Одобрениеруковод
ством запуска проекта
внедрения СМИБ
Не применя
ется
35