ГОСТ Р МЭК 62443-2-1—2015
Продолжение таблицы С.2
Т р е б о в а н и е И С О /М Э К 27001
С о о тв е тс тв у ю щ и е с с ы л ки в М Э К 6 2 4 4 3 -2 -1
5.2.1 Предоставление ресурсов
4.2.2 Экономическое обоснование
4.3.2.3 Организация безопасности
4.3.4.2 Управление рисками и принятие мер
5.2.2 Обучение, информированность и ком
петенция
4.3.2.4 Обучение персонала и повышение информированности о
необходимости безопасности
6 Внутренние аудиты ISMS
4.4.2 Выполнение норм и требований
4.4.3 Анализ, совершенствование и поддержание CSMS
7.1 Проверка ISMS руководством
4.3.2.6 Политики и процедуры безопасности
4.4.3 Анализ, совершенствование и поддержание CSMS
7.2 Анализ исходной информации для про
верки руководством
4.4.3 Анализ, совершенствование и поддержание CSMS
7.3 Анализ результатов проверки руковод
ством
4.4.3 Анализ, совершенствование и поддержание CSMS
8.1 Непрерывное совершенствование ISMS
4.4.3 Анализ, совершенствование и поддержание CSMS
8.2 Корректирующие действия
4.4.3 Анализ, совершенствование и поддержание CSMS
8.3 Превентивные действия
4.4.3 Анализ, совершенствование и поддержание CSMS
А.5.1 Политика информационной безопас
ности
Ссылка в конкретном пункте отсутствует; политики безопасности
системы управления толкуют и применяютобщие политики к этой
среде
А.6.1 Внутренняя структура
4.3.2.3 Организация безопасности
4.3.3.2 Безопасность персонала
А.6.2 Сторонние организации
4.2.3 Выявление, классификация и оценка рисков
4.3.3.2 Безопасность персонала
А.7.1 Ответственность за имущественные
обьекты
4.2.3 Выявление, классификация и оценка рисков
А.7.2 Классификация информации
Ссылка в конкретном пункте отсутствует; политики безопасности
системы управления толкуют иприменяютобщие политики к этой
среде
А.8.1 Безопасность персонала — до найма
4.3.3.2 Безопасность персонала
А.8.2 Безопасность персонала — при найме
4.3.2.4 Обучение персонала и повышение информированности о
необходимости безопасности
4.3.3.2 Безопасность персонала
А.8.3 Безопасность персонала — при пре
кращении трудоустройства или смене рабо
ты
4.3.3.2 Безопасность персонала
А.9.1 Безопасные области
4.3.2.5 План непрерывности бизнеса
4.3.3.3 Физическая безопасность и защита от внешних воздей
ствий
А.9.2 Безопасность оборудования
4.3.2.5 План непрерывности бизнеса
4.3.3.3 Физическая безопасность и защита от внешних воздей
ствий
126