ГОСТ Р ИСО/МЭК 27002-2012
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Свод норм и правил менеджмента информационной безопасности
Information technology. Security techniques. Code of practice
for information security management
Дата введения-2014-01-01
1 Область применения
Настоящий национальный стандарт предлагает рекомендации и основные
принципы введения, реализации, поддержки и улучшения менеджмента информационной
безопасности в организации. Цели, изложенные в данном национальном стандарте,
обеспечиваютполноеруководствопообщепринятымцелямменеджмента
информационной безопасности.
Реализация целей управления, а также мер и средств контроля и управления
настоящего национального стандарта направлена на удовлетворение требований,
определенных оценкой рисков. Настоящий национальный стандарт может служить
практическим руководством по разработке стандартов безопасности организации, для
эффективнойпрактикименеджментабезопасностиорганизацийи способствует
укреплению доверия в отношениях между организациями.
2 Термины и определения
В настоящем документе используются следующие термины с соответствующими
определениями.
2.1 актив (asset): Все, что имеет ценность для организации.
(ИСО/МЭК 13335-1:2004]
Издание официальное
1