Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 27002-2012
Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГО С Т Р исо/мэк
СТАНДАРТ 27002 -
РОССИЙСКОЙ
2012
ФЕДЕРАЦИИ
Информационная технологии
МЕТОДЫ И СРЕДСТВА О БЕСП ЕЧЕН И Я БЕЗОПАСНОСТИ
Свод норм и правил менеджмента информационной безопасности
ISO/IEC 27002:2005
Information technology - Security techniques -
Code of practice for information security management
(IDT)
Издание официальное
Москва
Стандартинформ
2014
кружевные свадебные платья2
Страница 2
ГОСТ Р ИСО/МЭК 27002-2012
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены
Федеральным законом от 27 декабря 2002 г. № 184-ФЗ «О техническом
регулировании», а правила применения национальных стандартов Российской
Федерации - ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации.
Основные положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Научно-
производственная фирма «Кристалл» (ООО «НПФ «Кристалл») и обществом с
ограниченной ответственностью «Информационный аналитический вычислительный
центр» (ООО «ИАВЦ») на основе собственного аутентичного перевода стандарта на
русский язык международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации
ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Федерального агентства по
техническому регулированию и метрологии от 24 сентября 2012 г. № 423-ст
4 Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 27002:2005 «Информационная технология. Методы и средства
обеспечения безопасности. Свод норм и правил менеджмента информационной
безопасности» (ISO/IEC 27002:2005 «Information technology - Security techniques -
Code of practice for information security management»).
Наименование настоящего стандарта изменено относительно наименования
указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5
(пункт 3.5).
5 ВЗАМЕН ГОСТ Р ИСО/МЭК 17799-20053
Страница 3
ГОСТ Р ИСО/МЭК 27002-2012
Информация об изменениях к настоящему стандарту публикуется в ежегодно
издаваемом информационном указателе «Национальные стандарты», а текст
изменений и поправок - в ежемесячно издаваемых информационных указателях
«Национальные стандарты». В случае пересмотра (замены) или отмены настоящего
стандарта соответствующее уведомление будет опубликовано в ежемесячно
издаваемом информационном указателе «Национальные стандарты».
Соответствующая информация, уведомления и тексты размещаются также в
информационной системе общего пользования - на официальном сайте Федерального
агентства по техническому регулированию и метрологии в сети Интернет
© Стандартинформ. 2013
Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии4
Страница 4
ГОСТ Р ИСО/МЭК 27002-2012
С одержание
1 Область применения.....................................................................................
2 Термины и определения..............................................................................
3 Структура настоящего стандарта................................................................
3.1 Разделы..................................................................................................
3.2 Основные категории безопасности......................................................
4 Оценка и обработка рисков.........................................................................
4.1 Оценка рисков безопасности................................................................
4.2 Обработка рисков безопасности..........................................................
5 Политика безопасности.................................................................................
5.1 Политика информационной безопасности..........................................
6 Организационные аспекты информационной безопасности...................
6.1 Задачи, решаемые внутри организации..............................................
6.2 Аспекты взаимодействия со сторонними организациями.................
7 Менеджмент активов.....................................................................................
7.1 Ответственность за активы............. ....................................................
7.2 Классификация информации...............................................................
8 Безопасность, связанная с персоналом.....................................................
8.1 Перед трудоустройством......................................................................
8.2 В течение занятости..............................................................................
8.3 Прекращение или смена занятости.....................................................
9 Физическая безопасность и защита от воздействий окружающей среды
9.1 Зоны безопасности...............................................................................
9.2 Безопасность оборудования................................................................
10 Менеджмент коммуникаций и работ.........................................................
10.1 Эксплуатационные процедуры и обязанности..
10.2 Менеджмент оказания услуг третьей стороной
10.3 Планирование и приемка систем......................
IVПоказаны первые 4 из 210
История статуса
Подтверждённых событий пока нет.