ГОСТ Р М ЭК 62443-2-1— 2015
Продолжение таблицы С.2
Т р е б о в а н и е И С О /М Э К 27001
С о о тв е тс тв у ю щ и е с с ы л ки в М Э К 6 2 4 4 3 -2 -1
4.2.3 с ) Измерение эффективности средств
контроля
4.4.2 Выполнение норм и требований
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.3 d) Проверка оценок рисков, остаточ
ных рисков и приемлемых уровней рисков с
запланированной частотой
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.3 е) Проведение внутренних аудитов
ISMS с запланированной частотой
4.4.2 Выполнение норм и требований
4.2.3 0 Проверка ISMS с запланированной
частотой для определения достаточности
ее сферы применения и улучшений ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.3 g) Актуализация планов безопасности
после мероприятий по мониторингу и про
верке
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.3 h) Фиксирование действий и событий,
которые могут оказать влияние на эффек
тивность ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 а) Реализация улучшений ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 Ь) Реализация соответствующих кор
ректирующих и превентивных действий
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 с) Уведомление всех заинтересован
ных сторон о действиях и улучшениях
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.3 h) Фиксирование действий и событий,
которые могут оказать влияние на эффек
тивность ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 а) Реализация улучшений ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 Ь) Реализация соответствующих кор
ректирующих и превентивных действий
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 с) Уведомление всех заинтересован
ных сторон о действиях и улучшениях
4.4.3 Анализ, совершенствование и поддержание CSMS
4.2.4 d) Обеспечение достижения постав
ленных целей с помощью улучшений
4.4.3 Анализ, совершенствование и поддержание CSMS
4.3.1 Общие требования кдокументации
4.2.3 Выявление, классификация и оценка рисков
4.3.2.2 Сфера применения CSMS
4.3.2.6 Политики и процедуры безопасности
4.3.4.4 Управление информацией идокументацией
4.3.2 Контроль документации
4.3.2.5 План непрерывности бизнеса
4.3.2.6 Политики и процедуры вобласти безопасности
4.3.4.4 Управление информацией идокументацией
4.3.4.5 Планирование и реагирование на инциденты
4.3.3 Контроль записей
4.3.2.5 План непрерывности бизнеса
4.3.4.4 Управление информацией идокументацией
5.1 Обязательство руководства
4.3.2.3 Организация безопасности
4.4.2 Выполнение норм и требований
4.4.3 Анализ, совершенствование и поддержание CSMS
125