ГОСТ Р ИСО/МЭК 27003—2012
Продолжение т аблицы А. 1
Фаза внедрения
ISO/IEC 27003
НомерДействия, ссылка
этапа на ISO/IEC 27003
Предвари
тельные
условия для
данною этапа
Документированные
выходные данные
Ссыпка на
ISOi’lEC 27001
14 7.3 Определение акти
вов в рамках области
действия СМИБ
13
Описание основных про
цессов в организации
Не применя
ется
Определение информа
ционных активов основ
ных процессов в органи
зации
4.2.1,d) 1)
Классификация важней
ших процессов (акти
вов)
Не применя
ется
157.4 Запуск оценки ин
формационной безо
пасности
14
Документ по фактическо
му состоянию и оценке
информационной безо
пасности в организа
ции. включая существую
щие меры и средства
контроля и управления
информационной безо
пасностью
4.2.1.е) 2)
(частично)
8 Проведение
опенки риска и
выбор вариантов
обработки риска
16 8.2 Проведение оценки
риска
15
Область действия для
оценки риска
Утвержденная методо
логия оценки риска, со
вмещенная с контек
стом стратегического ме
неджмента риска в орга
низации
Критериипринятия
риска
4.2.1,с) 1)
178.3 Выборцелей и
средств управления
16Документированная
оценка риска высокого
уровня
4.2.1.е) 3)
(частично)
Определение необходи
мости дополнительной
глубокой оценки риска
Не применя
ется
Документированная глу
бокая оценка риска
4.2.1.е) 3)
(частично)
Сгруппированныере
зультаты оценки риска
Не применя
ется
188.4 Получить одобрение
руководствадля внедре
ния СМИБ
17 Риски и определенные
для них варианты оцен
ки риска
4.2.1.0
Выбранные цели, меры
и средства контроля и
управления для сниже
ния риска
4.2.1.д)
37