ГОСТ Р ИСО/МЭК 27003—2012
Продолжение
т аблицы А. 1
Фаза внедрения
ISO.’IEC 27003
НомерДействия, ссылка
этапа на ISO/IEC 27003
Предвари
тельные
условия для
данного этапа
Документированные
выходные данные
Ссылка на
ISOi’lEC 27001
6 Определение
области
действия и
политики СМИБ
8 6.2 Определить границы
организации
7
Описание границ органи
зации:
Функции и структураорга
низации;
Обмен информацией че
рез границы;
Производственные про
цессы и сферы ответ
ственности за информа
ционные активы в облас
тидействияСМИБ изаее
пределами
4.2.1.а)
(частично)
9
6.3 Определение границ
технологии передачи
информации
7
Описание границ ИКТ
Описание информаци
онных систем и телеком
муникационных сетей,
описывающее системы и
сети внутри области дей
ствия СМИБ и за ее пре
делами
4.2.1.а)
(частично)
10
6.4 Определение физи
ческих границ
7
Описание физических
границ СМИБ
Описание организации и
ее географическиххарак
теристик. описывающее
внутреннюю и внешнюю
области действия
4.2.1.а)
(частично)
11 6.5 Окончательно опре
делить границы области
действия СМИБ
8. 9. 10
Документ, описывающий
область действия и гра
ницы СМИБ
4.2.1.а)
126.6 Разработка полити
ки СМИБ
11
Утвержденная руковод
ством политика СМИБ
4.2.1.Ь)
7 Проведение
анализа органи
зации
137.2 Определение требо
ваний к информацион
ной безопасности, под
крепляющих СМИБ
12
Список основных про
цессов. функций, объек
тов. информационных
систем, коммуникацион
ных сетей
Не применя
ется
Требования организа
ции. касающиеся конфи
денциальности. доступ
ности и целостности
Не применя
ется
Требования организа
ции. касающиеся закон
ных. обязательных, кон
трактных и отраслевых
требований к информа
ционной безопасности
4.2.1.C) 1)
(частично)
Перечень известных уяз
вимостей в организации
4.2.1.d) 3)
36