Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 27007-2014

Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности

Просмотреть PDF
Статус не подтверждённа 10.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 27007-2014

Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО
                            ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ


                                         НАЦИОНАЛЬНЫЙ                 ГО СТРИСО /М ЭК
                                             СТАНДАРТ                 27007 -
                                           РОССИЙСКОЙ                 2014
                                            ФЕДЕРАЦИИ




                                          Информационная технология
                           МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
                         Руководства по аудиту систем менеджмента информационной
                                                  безопасности


                                                ISO/I ЕС 27007:2011
                            Information technology - Security techniques - Guidelines for
                                 information security management systems auditing
                                                        (ЮТ)




                                                Издание официальное




                                                       Москва
                                                  Стандартинформ
                                                        2014




сертификат на арматуру

2

Страница 2

ГОСТ Р ИСО/МЗК 27007 - 2014




                                      Предисловие



      1 ПОДГОТОВЛЕН Федеральным государственным унитарным предприятием «Все­
российский научно-исследовательский институт стандартизации и сертификации в маши­
ностроении» (ФГУП «ВНИИНМАШ»), Обществом с ограниченной ответственностью «Ин­
формационно-аналитический вычислительный центр» (ООО «ИАВЦ») и Обществом с
ограниченной ответственностью «Научно-производственная фирма «Кристалл» (ООО
«НПФ «Кристалл») на основе собственного аутентичного перевода на русский язык стан­
дарта , указанного в пункте 4
      2 ВНЕСЕН Техническим комитетом по стандартизации ТК22 «Информационные
технологии»

      3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по тех­
ническому регулированию и метрологии от «11» июня 2014г. №563-ст

      4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27007:2011
«Информационная технология. Методы обеспечения безопасности. Руководства по ауди­
ту систем менеджмента информационной безопасности» (ISO/IЕС 27007:2011 «Infor­
mation technology - Security techniques - Guidelines for information security management sys­
tems auditing»)
       Наименование настоящего стандарта изменено относительно наименования ука­
занного международного стандарта для приведения в соответствие с ГОСТ Р 1.5
(пункт 3.5)
      При применении настоящего стандарта рекомендуется использовать вместо ссы­
лочных международных стандартов соответствующие им национальные стандарты Рос­
сийской Федерации, сведения о которых приведены в дополнительном приложении ДА

      5 ВВЕДЕН ВПЕРВЫЕ


      Правила применения настоящего стандарта установлены в ГОСТР 1.0-2012
(раздел 8). Информация об изменениях к настоящему стандарту публикуется в еже­
годном (по состоянию на 1 января текущего года) информационном указателе «Наци­
ональные стандарты», а официальный текст изменений и поправок - в ежемесячном
информационном указателе «Национальные стандарты». В случае пересмотра (заме­
ны) или отмены настоящего стандарта соответствующее уведомление будет опуб-

3

Страница 3

ГОСТ Р ИСО/МЗК 27007-2014



ли ковано в ближайшем выпуске ежемесячного информационного указателя «Нацио­
нальные стандарты». Соответствующая информация, уведомление и тексты раз­
мещаются также в информационной системе общего пользования - на официальном
сайте Федерального агентства по техническому регулированию и метрологии в сети
Интернет (www.gost.ru)




                                                             © Стандартинформ, 2014


     Настоящий стандарт не может быть полностью или частично воспроизведен, тира­
жирован и распространен в качестве официального издания без разрешения Федераль­
ного агентства по техническому регулированию и метрологии.

4

Страница 4

ГОСТ Р ИСО/МЗК 27007 - 2014




                                                          Содержание



1 Область применения.......................................................................................................
2 Нормативные ссылки.......................................................................................................

3 Термины и определения..................................................................................................
4 Принципы проведения аудита........................................................................................
5 Менеджмент программы аудита.....................................................................................

     5.1 Общие положения.....................................................................................................
     5.2 Разработка целей программы аудита.....................................................................
     5.3 Разработка программы аудита................................................................................

     5.4 Реализация программы аудита...............................................................................
     5.5 Мониторинг программы аудита................................................................................
     5.6 Анализ и улучшение программы аудита................................................................

6 Проведение аудита..........................................................................................................
     6.1 Общие положения.....................................................................................................
     6.2 Организация проведения аудита............................................................................
     6.3 Подготовка к проведению аудита...........................................................................

     6.4 Проведение аудита...................................................................................................
     6.5 Подготовка и рассылка отчета по аудиту...............................................................

     6.6 Завершение аудита..................................................................................................
     6.7 Действия по результатам аудита............................................................................
7 Компетентность и оценка аудиторов..............................................................................

     7.1 Общие положения.....................................................................................................
     7.2 Определение компетентности аудитора для удовлетворения потребностей
           программы аудита....................................................................................................
     7.3 Определение критериев оценки аудитора..............................................................

     7.4 Выбор соответствующего метода оценки аудитора..............................................
     7.5 Проведение оценки аудитора.................................................................................
     7.6 Поддержание и повышение компетентности аудитора.........................................

IV
Показаны первые 4 из 50

История статуса

Подтверждённых событий пока нет.