ГОСТ Р ИСО/МЭК 27001—2006
Заинтересо
ванны©
стороны
Планирование
Разработка
СМИБ
Осуществление Внедрение
и функцио
нирование
СМИБ
ы2
__?
2
Требования
и ожидаемые
результаты
в области ИБ
J L
Проведение
мониторинга
и анализа
с м и
б
Проверка
Заинтересо
ванные
стороны
Поддержка
Действие
и улучшение
СМИБ
J)
Управляемая
ИБ
Рисунок 1
Связи междупроцессами, описанными в разделах 4.5.6.7 и 8. представлены также в таблице 1.
Т а б л и ц а 1
Планирование (разработка СМИБ)Разработка политики, установление целей, процессов и про
цедур СМИБ. относящихся к менеджменту риска и улучшению
информационной безопасности, для достижения результатов, соот
ветствующих общей политике и цепям организации
чение функционирования СМИБ)
Осуществление(внедрение и обеспеВнедрение и применение политики информационной безо
пасности. мер управления, процессов и процедур СМИБ
Проверка (проведение мониторинга и
анализа СМИБ)
Оценка, в том числа, по возможности, количественная, резуль
тативности процессов относительно требований политики, целей
безопасности и практического опыта функционирования СМИБ и
информирование высшего руководства о результатах для после
дующего анализа
Действие (поддержка и улучшение
СМИБ)
Проведение корректирующих и превентивных действий, осно
ванных на результатах внутреннего аудита или другой соответст
вующей информации, и анализа со стороны руководства в целях
достижения непрерывного улучшения СМИБ
0.3 Совместимость сдругими системами менеджмента
Настоящий стандарт согласован со стандартами ИСО 9001:2000 «Системы менеджмента качест
ва. Требования» [2] и ИСО 14001:2004 «Системы управления окружающей средой. Требования и руко
водствопоприменению» [3] вцеляхподдержки последовательногои интегрированного внедренияи вза
имодействия с другими подобными взаимосвязанными стандартами в области менеджмента. Таким
образом, одна правильно построенная система менеджмента в организации может удовлетворять тре
бованиям всех этих стандартов.
Таблица С.1 иллюстрирует взаимосвязь между разделами настоящего стандарта, а также
ИСО 9001:2000 и ИСО 14001:2004.
Настоящий стандарт позволяет организации регулировать СМИБ или интегрировать ее с соот
ветствующими требованиямидругих систем менеджмента.
v