ГОСТ Р 54582—2011
телекоммуникационных технологий (ИТТ). Лица, отвечающие за безопасность ИКТ в рамках органи-
зации, должны уметь адаптировать материал ИСО/МЭК 13335 для удовлетворения ее специфических
потребностей. Основным назначением ИСО/МЭК 13335 является:
1) определение и описание понятий, связанных с управлением безопасностью ИТТ;
2) идентификация взаимосвязей между управлением безопасностью ИКТ и менеджментом ИКТ в
целом;
3) представление нескольких моделей, которые могут использоваться для разъяснения понятия
«безопасность ИТТ»;
4) предоставление общего руководства по менеджменту безопасности ИТТ (РМБИТТ).
МБИТТ описывает основные понятия, лежащие в основе оценки риска и менеджмента риска,
включая терминологию и общий процесс оценки и менеджмента рисков.
МБИТТ разработано для управления проблемами информационной безопасности в целом с
учетом таких вопросов, как технические, физические, процедурные и административные меры управ-
ления. МБИТТ не только является основой оказания помощи организации в разработке и улучшении
собственной архитектуры информационной безопасности, но и предназначено для установления общ-
ности между организацией.
МБИТТ обеспечивает структуру менеджмента безопасности ИТТ. МБИТТ содержит обсуждение
высокоуровневых понятий об управлении безопасностью ИТТ и вводит общие требования к анализу и
менеджменту риска и методы осуществления этого анализа и менеджмента.
Процесс менеджмента риска, определенный в разрабатываемой части 2 МБИТТ, требует вне-
дрения соответствующих мер управления и предлагает конкретные меры управления, выбранные из
ИСО/МЭК 17799 или из Руководства по защите базы ИТ.
МБИТТ из ИСО/МЭК 13335 находится на стадии пересмотра и частичного изменения предыдущих
и действующих РМБИТ. По завершении этого процесса РМБИТ может включить следующие части под
общим наименованием «Информационная технология. Методы и средства обеспечения безопасности.
Менеджмент безопасности информационных и телекоммуникационных технологий»:
- часть 1. Концепции и модели менеджмента безопасности информационных и телекоммуникаци-
онных технологий;
- часть 2. Методы и средства менеджмента рисков безопасности информационных и телекомму-
никационных технологий.
ИСО/МЭК 13335-1:2004 отменяет и заменяет ИСО/МЭК 13335-1:1996 и ISO/IEC ТR 13335-2:1997.
Он также включает в себя ISO/IEC ТR 13335-5:2001.
ИСО/МЭК 13335-2 отменяет и заменяет ISO/IEC ТR 13335-3:1998 и ISO/IEC ТR 13335-4:2000.
ISO/IEC ТR 13335 включает в себя следующие части под общим наименованием «Информацион-
ная технология. Руководство по менеджменту безопасности ИТ»:
- часть 3. Методы менеджмента безопасности ИТ;
- часть 4. Выбор защитных мер;
- часть 5. Руководство по менеджменту безопасности сети.
6.30.3 Источники
См. раздел 2 ИСО/МЭК 13335-1, ISO/IEC ТR 13335-2, ISO/IEC ТR 13335-3, ISO/IEC ТR 13335-4,
ISO/IEC ТR 13335-5, ИСО/МЭК 17799.
См. [33].
Примечания
1 ИСО/МЭК 13335 являетсярезультатомразработкиРГ 1/ПК 27/ТО 1 ИСО/МЭК «Информационнаятехнология.
Методы и средства обеспечения безопасности. Требования, услуги по обеспечению безопасности и руководства».
2 ИСО/МЭК 13335 к моменту издания ИСО/МЭК 15443-2 находился на стадии пересмотра, включая реструк-
туризацию и изменение наименования. Планировалось, что новые части ИСО/МЭК 13335, ранее имевшие наи-
менование «Руководства по менеджменту безопасности ИТ», будут носить название «Менеджмент безопасности
информационных и телекоммуникационных технологий», МБИКТ.
6.31 BS 7799-2 — системы менеджмента информационной безопасности. Спецификация
с руководством по применению
33
O
6.31.1 Цель
Формирование требований по созданию и менеджменту эффективной системы менеджмента ин-
формационной
безопасности
(СМИБ).