Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 27002-2012

Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности

Просмотреть PDF
Статус не подтверждённа 10.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 27002-2012

Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО
                                 ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ


                                               НАЦИОНАЛЬНЫЙ                   ГО С Т Р     исо/мэк
                                                   СТАНДАРТ                   27002    -



                                                  РОССИЙСКОЙ
                                                                              2012
                                                  ФЕДЕРАЦИИ




                                              Информационная технологии

                              МЕТОДЫ И СРЕДСТВА О БЕСП ЕЧЕН И Я БЕЗОПАСНОСТИ

                             Свод норм и правил менеджмента информационной безопасности


                                                   ISO/IEC 27002:2005
                                      Information technology - Security techniques -
                                   Code of practice for information security management
                                                          (IDT)




                                                 Издание официальное




                                                                 Москва
                                                             Стандартинформ
                                                                  2014



кружевные свадебные платья

2

Страница 2

ГОСТ Р ИСО/МЭК 27002-2012



                                          Предисловие


           Цели и принципы стандартизации в Российской Федерации установлены
      Федеральным     законом    от   27 декабря    2002   г.    № 184-ФЗ   «О техническом
      регулировании», а правила применения национальных стандартов Российской
      Федерации -     ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации.
      Основные положения»


           Сведения о стандарте


           1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Научно-
      производственная фирма «Кристалл» (ООО «НПФ «Кристалл») и обществом с
     ограниченной ответственностью «Информационный аналитический вычислительный
      центр» (ООО «ИАВЦ») на основе собственного аутентичного перевода стандарта на
      русский язык международного стандарта, указанного в пункте 4


           2 ВНЕСЕН         Техническим          комитетом          по        стандартизации
     ТК 22 «Информационные технологии»
           3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Федерального агентства по
     техническому регулированию и метрологии от 24 сентября 2012 г. № 423-ст


           4 Настоящий       стандарт      идентичен           международному       стандарту
      ИСО/МЭК 27002:2005        «Информационная      технология.     Методы     и   средства
     обеспечения безопасности. Свод норм и правил менеджмента информационной
      безопасности» (ISO/IEC 27002:2005 «Information technology - Security techniques -
     Code of practice for information security management»).
           Наименование настоящего стандарта изменено относительно наименования
     указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5
      (пункт 3.5).


           5 ВЗАМЕН ГОСТ Р ИСО/МЭК 17799-2005

3

Страница 3

ГОСТ Р ИСО/МЭК 27002-2012


     Информация об изменениях к настоящему стандарту публикуется в ежегодно
издаваемом информационном указателе       «Национальные стандарты»,      а текст
изменений и поправок -    в ежемесячно издаваемых информационных указателях
«Национальные стандарты». В случае пересмотра (замены) или отмены настоящего
стандарта соответствующее уведомление будет опубликовано в ежемесячно
издаваемом     информационном       указателе     «Национальные      стандарты».
Соответствующая информация, уведомления и тексты размещаются также в
информационной системе общего пользования - на официальном сайте Федерального
агентства по техническому регулированию и метрологии в сети Интернет




                                                           © Стандартинформ. 2013


     Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии

4

Страница 4

ГОСТ Р ИСО/МЭК 27002-2012




                                                            С одержание


1 Область применения.....................................................................................

2 Термины и определения..............................................................................
3 Структура настоящего стандарта................................................................
     3.1 Разделы..................................................................................................

     3.2 Основные категории безопасности......................................................
4 Оценка и обработка рисков.........................................................................
     4.1 Оценка рисков безопасности................................................................
     4.2 Обработка рисков безопасности..........................................................

5 Политика безопасности.................................................................................
     5.1 Политика информационной безопасности..........................................

6 Организационные аспекты информационной безопасности...................
     6.1 Задачи, решаемые внутри организации..............................................
     6.2 Аспекты взаимодействия со сторонними организациями.................
7 Менеджмент активов.....................................................................................

     7.1 Ответственность за активы............. ....................................................
     7.2 Классификация информации...............................................................

8 Безопасность, связанная с персоналом.....................................................
     8.1 Перед трудоустройством......................................................................
     8.2 В течение занятости..............................................................................

     8.3 Прекращение или смена занятости.....................................................
9 Физическая безопасность и защита от воздействий окружающей среды
     9.1 Зоны безопасности...............................................................................

     9.2 Безопасность оборудования................................................................
10 Менеджмент коммуникаций и работ.........................................................
     10.1 Эксплуатационные процедуры и обязанности..

     10.2 Менеджмент оказания услуг третьей стороной
     10.3 Планирование и приемка систем......................


IV
Показаны первые 4 из 210

История статуса

Подтверждённых событий пока нет.