ГОСТ Р ИСО/МЭК 27002-2012
Содержание
1Область применения.....................................................................................
2 Термины и определения..............................
.
...............................................
3 Структура настоящего стандарта................................................................
3.1 Разделы..................................................................................................
3.2 Основные категории безопасности......................................................
4 Оценка и обработка рисков...............
.
.........................................................
4.1 Оценка рисков безопасности................................................................
4.2 Обработка рисков безопасности..........................................................
5 Политика безопасности.................................................................................
5.1 Политика информационной безопасности..........................................
6 Организационные аспекты информационной безопасности...................
6.1 Задачи, решаемые внутри организации..............................................
6.2 Аспекты взаимодействия со сторонними организациями.................
7 Менеджмент активов.....................................................................................
7.1 Ответственность за активы
..............
...................................................
7.2 Классификация информации...............................................................
8 Безопасность, связанная с персоналом.....................................................
8.1 Перед трудоустройством......................................................................
8.2 В течение занятости..............................................................................
8.3 Прекращение или смена занятости.....................................................
9 Физическая безопасность и защита от воздействий окружающей среды
9.1 Зоны безопасности...............................................................................
9.2 Безопасность оборудования................................................................
10 Менеджмент коммуникаций и работ.........................................................
IV
10.1 Эксплуатационные процедуры и обязанности..
10.2 Менеджмент оказания услуг третьей стороной
10.3 Планирование и приемка систем......................