ГОСТ Р М ЭК 62443-2-1— 2015
Приложение С
(справочное)
С опоставление требований настоящ его стандарта с ИСО/МЭК 27001
С.1 Обзор
Требования, приведенные в настоящем стандарте очень схожи с требованиями ИСО/МЭК 27001 (24]. МЭК
62443-2-1 был разработан на основе ИСО/МЭК 27001 и содержит большое число перекрестных ссылок. Одна ко
настоящий стандарт использует другую структуру для описания требований. Использованная альтернативная
структура была тщательно разработана в результате изменений, внесенных при разработке стандарта в ответ на
рецензии конечных пользователей IACS, для обеспечения удобства пользования им путем объединения анало
гичных требований в более крупные подразделы и предоставления более информативного руководства в прило
жении А. Учитывая, что большинство работников, прошедших подготовку всфере информационной безопасности,
уже знакомы с ИСО/МЭК 27001. настоящее приложение было включенодля облегчения понимания пользователя
ми схожести требований двух стандартов читателями.
Примечание — В результате предоставления комментариев национального комитета МЭК по проекту
стандарта для голосования нормативный орган, который будет подготавливать следующую редакцию настоящего
стандарта, будет уделять большее внимание структуре ИСО/МЭК 27001 с добавлением требуемого руководства
для конечных пользователей IACS. относящегося к справочным приложениям. Работа над следующей редакцией
настоящего стандарта начнется после принятия настоящей редакции.
Настоящее приложение содержит две таблицы сопоставления требований. Первая таблица содержит требо
вания настоящего стандарта и соответствующие ссылки, приведенные в ИСО/МЭК 27001. Вторая таблица содер
жит требования ИСО/МЭК 27001 и соответствующие ссылки, приведенные в настоящем стандарте. Сопоставле
ние требований осуществляется на уровне подразделов и не является исчерпывающим анализом всехдетальных
требований. Более подробный анализ требований может быть проведен в последующей редакции настоящего
стандарта.
С.2 Сопоставление требований настоящего стандарта с ИСО/МЭК 27001:2005
В таблицеС.1 показано сопоставление требований в настоящем стандарте на уровне подразделов счастями
ИСО/МЭК 27001:2005.
Примечание — Редакция ИСО/МЭК 27001 была разработана, но не была опубликована к моменту
разработки настоящего стандарта. Сопоставление требований настоящего стандарта с более новыми версиями
ИСО/МЭК 27001 не проводилось.
Таблица С.1 — Сопоставление требований настоящего стандарта со ссылками в ИСО/МЭК 27001
Т р е б о в а н и е М Э К 6 2 4 4 3 -2 -1
С о о тв е тс тв у ю щ и е с с ы п к и в И С О /М Э К 2 7001
4.2.2 Экономическое обоснование
4.2.1 е) Анализ и оценка рисков
5.2.1 Предоставление ресурсов
4.2.3 Выявление, классификация и
оценка рисков
4.2.1 с) Подход к оценке рисков
4.2.1 d) Выявление рисков
4.2.1 в) Анализ и оценка рисков
4.3.1 Общие требования кдокументации
А.6.2 Сторонние организации
А.7.1 Ответственность за имущественные объекты
4.3.2.2 Сфера применения CSMS 4.2.1 а) Сфера применения и границы ISMS
4.3.1 Общие требования кдокументации
120