Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 27011-2012
Информационная технология. Методы и средства обеспечения безопасности. Руководства по менеджменту информационной безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27002
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
Ф ЕДЕРАЛЬНО Е А ГЕН ТС ТВО
ПО ТЕ Х Н И Ч Е С КО М У Р ЕГУЛИ РО ВАН И Ю И М ЕТРО ЛО ГИ И
НАЦИОНАЛЬНЫЙ ГОСТ Р исо/мэк
СТАНДАРТ 27011-
РОССИЙСКОЙ 2012
ФЕДЕРАЦИИ
Информационная технология
М ЕТОДЫ И СРЕДСТВА О БЕСП ЕЧЕН И Я БЕЗОПАСНОСТИ
Руководства по менеджменту информационной безопасности для
телекоммуникационных организаций на основе ИСО/МЭК 27002
1SO/IEC 27011:2008
Inform ation technology - Security techniques -
Inform ation security m anagement guidelines for telecommunications organizations
based on ISO/IEC 27002
(IDT)
И зд а ние оф ициальное
Москва
Стандартинформ
2014
энергетическая эффективность сооружения2
Страница 2
ГОСТРИСО/МЭК 27011-2012
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены
Федеральным законом от 27 декабря 2002 г. № 184-ФЗ «О техническом
регулировании», а правила применения национальных стандартов Российской
Федерации- ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации.
Основные положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Научно-
производственная фирма «Кристалл» (ООО «НПФ «Кристалл») и обществом с
ограниченной ответственностью «Информационный аналитический
вычислительный центр» (ООО «ИАВЦ») на основе собственного аутентичного
перевода стандарта на русский язык международного стандарта, указанного в
пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации
ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Федерального агентства по
техническому регулированию и метрологии от 24 сентября 2012 г. № 424-ст
4 Настоящий стандарт идентичен международному стандарту
ИСО/МЭК 27011:2008 «Информационная технология. Методы и средства
обеспечения безопасности. Руководства по менеджменту информационной
безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27002»
(ISO/IEC 27011:2008, Information technology - Security techniques - Information
security management guidelines for telecommunications organizations based on
ISO/IEC 27002)
Наименование настоящего стандарта изменено относительно наименования
указанного международного стандарта для приведения в соответствие с
ГОСТ Р 1.5-2004 (пункт 3.5)
При применении настоящего стандарта рекомендуется использовать вместо
ссылочных международных стандартов соответствующие им национальные
стандарты Российской Федерации, сведения о которых приведены в
дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
II3
Страница 3
ГОСТ Р ИСО/МЭК 27011-2012
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом
информационном указателе «Национальные стандарты», а текст изменений и поправок - в
ежемесячно издаваемых информационных указателях «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление
будет опубликовано в ежемесячно издаваемом информационном указателе «Национальные
стандарты». Соответствующая информация, уведо/лления и тексты размещаются также в
информационной системе общего пользования - на официальном сайте Федерального агентства
по техническому регулированию метрологии в сети Интернет
© Стандартинформ, 2013
Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии.4
Страница 4
ГОСТ Р ИСО/МЭК 27011—2012
Содержание
1 Область применения........................................................................................................
2 Нормативные ссылки.......................................................................................................
3 Термины, определения и сокращения...........................................................................
3.1 Термины и определения...........................................................................................
3.2 Сокращения...............................................................................................................
4 Обзор.................................................................................................................................
4.1 Структура данного руководства..............................................................................
4.2 Системы менеджмента информационной безопасности в
телекоммуникационном бизнесе............................................................................
5 Политика безопасности....................................................................................................
6 Организационные аспекты информационной безопасности.......................................
6.1 Задачи, решаемые внутри организации.................................................................
6.2 Аспекты взаимодействия со сторонними организациями.....................................
7 Менеджмент активов........................................................................................................
7.1 Ответственность за активы......................................................................................
7.2 Классификация информации...................................................................................
8 Безопасность, связанная с персоналом........................................................................
8.1 Перед трудоустройством..........................................................................................
8.2 В течение занятости..................................................................................................
8.3 Прекращение или смена занятости........................................................................
9 Физическая безопасность и защита от воздействий окружающей среды..................
9.1 Зоны безопасности...................................................................................................
9.2 Безопасность оборудования....................................................................................
10 Менеджмент коммуникаций и работ............................................................................
10.1 Эксплуатационные процедуры и обязанности.....................................................
10.2 Менеджмент оказания услуг третьей стороной...................................................
10.3 Планирование и приемка систем..........................................................................
10.4 Защита от вредоносной и мобильной программы...............................................
IVПоказаны первые 4 из 100
История статуса
Подтверждённых событий пока нет.