ГОСТ Р ИСО/МЭК 27003—2012
Продолжение
т аблицы А. 1
Фаза внедренияНомер
ISO’IEC 27003этапа
Действия, ссылка
на ISO/IEC 27003
Предвари
тельные
условия для
данною этапа
Документированные
выходные данные
Ссылка на
ISOi’lEC 27001
19Утверждение руковод18Документированное ут 4.2.1,h)
ством остаточных рисков верждениеруковод
ством предложенных ос
таточных рисков (должно
входить в число выход
ных данных действия 8.4)
20Санкция руководства на19
внедрение и использо
вание СМИБ
Документированная санк
ция руководства на вне
дрение и использование
СМИБ (должно входить в
число выходных данных
действия 8.4)
4.2.1,i)
21Подготовка декларации18
о применимости
Декларация о примени
мости
4.2.1j)
9 Разработка
СМИБ
229.2 Разработка безопас20
ности организации
сферами ответственно
сти, связанными с ин
формационной безопас
ностью
Структура организации, 5.1.с)
связанная с ролями и
Определениедоку 4.3
ментации. связанной со
СМИБ.
Шаблоны записей по
СМИБ и инструкции по их
использованию и хране
нию
Документ по политике (БО
Л
ЕС
информационной безо 27002;
пасности5.1.1
Основа политики и про
цедур обеспечения ин
формационной безопас
ности (и планы разработ
ки конкретных политики,
процедур и т. д„ если та
ковые применяются)
239.3 Разработка инфор20. 21
мационной безопаснос
Планы проектов внедре
ния для процессов внед
ти ИКТ и физических рения выбранных
объектов средств управления бе
зопасностью. связанных
с информационной безо
пасностью ИКТ и физи
ческих объектов
4.2.2.C)
(частично)
38