ГОСТ Р ИСО/МЭК 27001—2006
Содержание
0 Введение...........................................................................................................................................................IV
1 Область применения..........................................................................................................................................1
1.1 Общие положения....................................................................................................................................... 1
1.2 Применение................................................................................................................................................1
2 Нормативные ссылки...................................................... 2
3 Термины и определения..................................................................................................................................2
4 Система менеджмента информационной безопасности..............................................................................3
4.1 Общие требования.....................................................................................................................................3
4.2 Разработка системы менеджмента информационной безопасности. Управление системой
менеджмента информационной безопасности......................................................................................3
4.3 Требования к документации . ..................................................................................................................6
5 Ответственность руководства..........................................................................................................................7
5.1 Обязательства руководства.................................................................................................................... 7
5.2 Управление ресурсами...............................................................................................................................7
6 Внутренние аудиты системы менеджмента информационной безопасности...........................................8
7 Анализ системы менеджмента информационной безопасности со стороны руководства.....................8
7.1 Общие положения.......................................................................................................................................8
7.2 Входныеданные для анализа системы менеджмента информационной безопасности................8
7.3 Выходныеданные анализа системы менеджмента информационной безопасности.....................8
8 Улучшение системы менеджмента информационной безопасности........................................................ 9
8.1 Постоянное улучшение............................................................................................................................ 9
8.2 Корректирующиедействия.......................................................................................................................9
8.3 Предупреждающиедействия....................................................................................................................9
Приложение А (рекомендуемое) Цели и меры управления.................................................................... 10
Приложение В (справочное) Принципы Организации экономического сотрудничества и развития
и настоящий стандарт............................................................................................................22
Приложение С (справочное) Сравнение структуры настоящего стандарта со структурами меж
дународныхстандартов ИСО 9001:2000. ИСО 14001:2004 ............................................ 23
Приложение D (справочное) Сведения о соответствии национальногостандарта Российской
Федерации ссылочному международному стандарту......................................................25
Библиография......................................................................................................................................................25
in