ГОСТ Р МЭК 62443-2-1—2015
С.З Сопоставление требований ИСО/МЭК 27001:2005 с настоящим стандартом
В таблице С.2 сопоставлены требования ИСО/МЭК 27001:2005 с настоящим стандартом в противополож
ность таблице С.1.
Таблица С.2 — Сопоставление требований ИСО/МЭК 27001 с настоящим стандартом
Т р е б о в а н и е И С О /М Э К 27001
С о о тв е тс тв у ю щ и е с с ы л ки в М Э К 6 2 4 4 3 -2 -1
4.2.1 а) Сфера и границы применения ISMS
4.3.2.2 Сфера применения CSMS
4.2.1 Ь) Политика ISMS
4.3.2.3 Организация безопасности
4.3.2.6 Политики и процедуры безопасности
4.2.1 с) Подход к оценке рисков
4.2.3 Выявление, классификация и оценка рисков
4.2.1 d) Выявление рисков
4.2.3 Выявление, классификация и оценка рисков
4.3.4.2 Управление рисками и принятие мер
4.2.1 е) Анализ и оценка рисков
4.2.2 Экономическое обоснование
4.2.3 Выявление, классификация и оценка рисков
4.3.4.2 Управление рисками и принятие мер
4.2.1 0 Выявление и оценка вариантов сни
жения рисков
4.3.4.2 Управление рисками и принятие мер
4.2.1 д) Выбор целей контроля и средств
контроля для снижения рисков
4.3.4.2 Управление рисками и принятие мер
4.2.1 h) Получение одобрения руководства
для предполагаемых остаточных рисков
4.3.2.6 Политики и процедуры безопасности
4.3.4.2 Управление рисками и принятие мер
4.2.1 i) Получение разрешения руководства
для внедрения и работы ISMS
4.3.2.3 Организация безопасности
4.3.2.6 Политики и процедуры безопасности
4.2.1 j) Составление заявления о примени
мости
4.3.4.2 Управление рисками и принятие мер
4.2.2 а) Составление плана по снижению
рисков
4.3.2.3 Организация безопасности
4.2.2 Ь) Реализация плана по снижению ри
сков
4.3.2.3 Организация безопасности
4.3.4.2 Управление рисками и принятие мер
4.2.2 с) Внедрение средств контроля
4.3.4.2 Управление рисками и принятие мер
4.2.2 d) Определение метода измерения
эффективности избранных средств контро
ля
4.3.2.6 Политики и процедуры безопасности
4.3.4.2 Управление рисками и принятие мер
4.4.2 Выполнение норм и требований
4.2.2 е) Реализация программ обучения и
повышения информированности
4.3.2.4 Обучение персонала и повышение информированности о
необходимости безопасности
4.2.2 f) Управление работой ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.2 g) Управление ресурсами для ISMS
4.3.2.3 Организация безопасности
4.2.2 h) Внедрение процедур и средств кон
троля для обнаружения и реагирования на
события в сфере безопасности
4.3.4.2 Управление рисками и принятие мер
4.3.4.5 Планирование и реагирование на инциденты
4.2.3 а) Проведение мониторинга и провер
ка процедур и других средств контроля
4.4.2 Выполнение норм и требований
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.3 Ь) Проведение регулярных проверок
эффективности ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
124