ГОСТ Р ИСО/МЭК27007 -2014
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФВДЕРАЦИИ
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Руководства по аудиту систем менеджмента информационной
безопасности
Information technology - Security techniques - Guidelines for
information security management systems auditing
Дата введения -2015- 06 -01
1 Область применения
Настоящий стандарт в дополнение к указаниям, содержащимся в ИСО 19011,
предоставляет руководство по менеджменту программы аудита системы менеджмента
информационной безопасности (СМИБ), по проведению аудитов и по определению ком
петентности аудиторов СМИБ.
Настоящий стандарт применим для тех организаций, которые нуждаются в понима
нии или проведении внутренних или внешних аудитов СМИБ или осуществлении ме
неджмента программы аудита СМИБ.
Издание официальное
1