ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Введение
ИСО/МЭК ТО 27008 был подготовлен совместным техническим комитетом ИСО/МЭК СТК 1
«Информационная технология», подкомитетом ПК 27 «Методы и средства обеспечения безопасно
сти ИТ».
Настоящий стандарт поддерживает определенный в ИСО/МЭК 27001 и ИСО/МЭК 27005 процесс
менеджмента риска системы менеджмента информационной безопасности (СМИБ), а также меры и
средства контроля и управления, включенные в ИСО/МЭК 27002.
Настоящий стандарт предоставляет руководство по проверке мер и средств контроля и управ
ления информационной безопасностью организации, например, в организации, процессах бизнеса и
системном окружении, включая проверку технического соответствия.
За рекомендациями по аудиту элементов систем менеджмента следует обращаться к
ИСО/МЭК 27007, а по проверке соответствия СМИБ требованиям для целей сертификации - к
ИСО/МЭК 27006.
IV