ГОСТ Р ИСО/МЗК 27007 - 2014
Введение
ИСО/МЭК27007 был подготовлен совместным техническим комитетом ИСО/МЭК
СТК1, «.Информационная технология», Подкомитетом ПК27, «Методы и средства
обеспечения безопасности ИТ».
Настоящий стандарт предоставляет руководство по менеджменту программы ауди
та системы менеджмента информационной безопасности (СМИБ) и проведению внутрен
них или внешних аудитов на соответствие ИСО/МЭК27001:2005, а также руководство по
вопросу компетентности и оценки аудиторов СМИБ, которое следует использовать сов
местно с руководством, содержащимся в ИСО 19011.
Настоящий стандарт предназначен для всех пользователей, включая малые и
средние организации.
В ИСО 19011, «Руководящие указания по аудиту систем менеджмента
»
пред
ставлено руководство по менеджменту программ аудита, проведению внутренних или
внешних аудитов систем менеджмента, а также по вопросу компетентности и оценки
аудиторов систем менеджмента.
Текст настоящего стандарта соответствует структуре ИСО 19011, а дополнитель
ное, ориентированное на СМИБ, руководство по применению ИСО 19011 для аудита
СМИБ обозначается буквами «ИБ».
VI