Проект "ИТ-Защита"

Семейство Международных Стандартов на Системы Управления Информационной Безопасностью 27000 разрабатывается ISO/IEC JTC 1/SC 27. Это семейство включает в себя Международные стандарты, определяющие требования к системам управления информационной безопасностью, управление рисками, метрики и измерения, а также руководство по внедрению.
Для этого семейства стандартов используется последовательная схема нумерации, начиная с 27000 и далее.

ISO27000 Определения и основные принципы. Планируется унификация со стандартами  COBIT и ITIL. Проект стандарта находится в разработке.
ISO27001 ISO/IEC 27001:2005 Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Требования (BS 7799-2:2005). Выпущен в июле 2005 г.
ISO27002 Практические правила управления информационной безопасностью (ISO/IEC 17799:2005 в последующем будет переименован). Выпущен в 2007 г.
ISO27003 Руководство по внедрению системы управления информационной безопасностью. Выпуск  2007 г.
ISO27004 Измерение эффективности системы управления информационной безопасностью. Выпуск 2007 г.
ISO27005 Управление рисками информационной безопасности (на основе BS 7799-3:2006). Выпуск 2007 г.
ISO27006 ISO/IEC 27006:2007 Информационные технологии. Методы обеспечения безопасности. Требования к органам аудита и сертификации систем управления информационной безопасностью

Разработчики международных стандартов
ISO (Международная Организация по Стандартизации) и IEC (Международная Электротехническая Комиссия) формируют специализированную систему всемирной стандартизации. Государственные органы, являющиеся членами ISO или IEC, участвуют в разработке Международных Стандартов через технические комитеты, созданные соответствующей организацией для стандартизации отдельных областей технической деятельности. Технические комитеты ISO и IEC сотрудничают в областях взаимных интересов. Другие международные организации.





Отправить статью в социальные сети, на печать, e-mail и в другие сервисы:

Комментарии

2 комментариев

  1. Комментарий by Артамонов Владимир Афанасьевич — 13 Май 2010 @ 18:17

    Стандарты – это всегда актуально!

  2. Комментарий by Сергей — 13 Май 2010 @ 18:27

    Давно ждал информации по стандарту ISO 27000. Хотелось бы подробнее

RSS лента комментариев к этой записи.

Извините, комментирование на данный момент закрыто.