СТ РК ISO/IEC 27005-2013
(ISO/IEC 27005:2011, IDT)
Взамен введен СТ РК ISO/IEC 27005-2022
4. Структура настоящего стандарта 6. Обзор процесса менеджмента рисков информационной безопасности 8. Оценка рисков информационной безопасности 9. Обработка рисков информационной безопасности 10. Принятие рисков информационной безопасности 11. Обмен информацией и консультирование по рискам информационной безопасности 12. Мониторинг и пересмотр рисков информационной безопасности Приложение В (справочное). Идентификация и определение ценности активов и оценка воздействия Приложение С. Примеры типичных угроз Приложение D. Уязвимости и методы оценки уязвимости Приложение Е. Подходы к оценке рисков информационной безопасности Приложение F (справочное). Ограничения, относящиеся к корректировке рисков
Настоящий стандарт содержит руководящие указания по менеджменту рисков информационной безопасности в организации, поддерживающие, в частности, требования системы менеджмента информационной безопасности (СМИБ) согласно ISO/IEC 27001. Однако указанный стандарт не содержит какого-либо конкретного метода для менеджмента рисков информационной безопасности. Определение подхода к менеджменту рисков осуществляется организацией в зависимости, например, от области применения СМИБ, контекста менеджмента риска или области деятельности. В рамках структуры, описанной в настоящем стандарте, для внедрения требований СМИБ может использоваться ряд существующих методологий. Настоящий стандарт предназначен для руководителей и сотрудников, занимающихся в организации вопросами менеджмента рисков информационной безопасности, а также, при необходимости, для внешних сторон, поддерживающих такие виды деятельности.
Настоящий стандарт содержит руководящие указания по менеджменту рисков информационной безопасности. Настоящий стандарт поддерживает общие концепции, установленные в ISO/IEC 27001, и предназначен для содействия в удовлетворительном внедрении информационной безопасности на основе подхода, связанного с менеджментом рисков. Знание концепций, моделей, процессов и терминологии, описанных в ISO/IEC 27001 и ISO/IEC 27002, важно для полного понимания настоящего стандарта. Документ показан в сокращенном демонстрационном режиме
Чтобы продолжить, выберите ниже один из вариантов оплаты
Доступ к документам и консультации
от ведущих специалистов
Вы можете купить этот документ
Как купить документ? 8000 тг
|