Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 27011-2012

Информационная технология. Методы и средства обеспечения безопасности. Руководства по менеджменту информационной безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27002

Просмотреть PDF
Статус не подтверждённа 10.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 27011-2012

Информационная технология. Методы и средства обеспечения безопасности. Руководства по менеджменту информационной безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27002

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

Ф ЕДЕРАЛЬНО Е А ГЕН ТС ТВО

                                                      ПО ТЕ Х Н И Ч Е С КО М У Р ЕГУЛИ РО ВАН И Ю И М ЕТРО ЛО ГИ И



                                                                        НАЦИОНАЛЬНЫЙ                    ГОСТ Р исо/мэк

                                                                            СТАНДАРТ                    27011-

                                                                          РОССИЙСКОЙ                    2012
                                                                           ФЕДЕРАЦИИ




                                                                   Информационная технология

                                                 М ЕТОДЫ И СРЕДСТВА О БЕСП ЕЧЕН И Я БЕЗОПАСНОСТИ

                                                Руководства по менеджменту информационной безопасности для
                                                телекоммуникационных организаций на основе ИСО/МЭК 27002



                                                                          1SO/IEC 27011:2008
                                                            Inform ation technology - Security techniques -
                                          Inform ation security m anagement guidelines for telecommunications organizations
                                                                       based on ISO/IEC 27002
                                                                                 (IDT)




                                                                         И зд а ние оф ициальное




                                                                                     Москва
                                                                                 Стандартинформ
                                                                                      2014



энергетическая эффективность сооружения

2

Страница 2

ГОСТРИСО/МЭК 27011-2012


                                    Предисловие

     Цели и принципы стандартизации в Российской Федерации установлены
Федеральным      законом от 27 декабря         2002    г. № 184-ФЗ «О техническом
регулировании», а правила применения национальных стандартов Российской
Федерации-       ГОСТ Р 1.0-2004    «Стандартизация        в   Российской        Федерации.
Основные положения»

     Сведения о стандарте


      1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Научно-
производственная фирма «Кристалл» (ООО «НПФ «Кристалл») и обществом с
ограниченной         ответственностью          «Информационный             аналитический
вычислительный центр» (ООО «ИАВЦ») на основе собственного аутентичного
перевода стандарта на русский язык международного стандарта, указанного в
пункте 4
     2 ВНЕСЕН           Техническим          комитетом         по         стандартизации
ТК 22 «Информационные технологии»
     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Федерального агентства по
техническому регулированию и метрологии от 24 сентября 2012 г. № 424-ст
     4 Настоящий        стандарт      идентичен         международному            стандарту
ИСО/МЭК 27011:2008       «Информационная        технология.     Методы       и     средства
обеспечения      безопасности.   Руководства    по     менеджменту       информационной
безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27002»
(ISO/IEC 27011:2008, Information technology -         Security techniques -       Information
security management guidelines for telecommunications organizations based on
ISO/IEC 27002)
     Наименование настоящего стандарта изменено относительно наименования
указанного    международного     стандарта     для    приведения    в     соответствие      с
ГОСТ Р 1.5-2004 (пункт 3.5)
     При применении настоящего стандарта рекомендуется использовать вместо
ссылочных     международных      стандартов    соответствующие       им    национальные
стандарты     Российской    Федерации,       сведения     о    которых     приведены       в
дополнительном приложении ДА
     5 ВВЕДЕН ВПЕРВЫЕ
II

3

Страница 3

ГОСТ Р ИСО/МЭК 27011-2012



      Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом
информационном указателе «Национальные стандарты», а текст изменений и поправок - в
ежемесячно издаваемых информационных указателях «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление
будет опубликовано в ежемесячно издаваемом информационном указателе «Национальные
стандарты». Соответствующая информация, уведо/лления и тексты размещаются также в
информационной системе общего пользования - на официальном сайте Федерального агентства
по техническому регулированию метрологии в сети Интернет




                                                             © Стандартинформ, 2013



      Настоящий стандарт не может быть полностью или частично воспроизведен,
тиражирован и распространен в качестве официального издания без разрешения
Федерального агентства по техническому регулированию и метрологии.

4

Страница 4

ГОСТ Р ИСО/МЭК 27011—2012



                                                              Содержание


1 Область применения........................................................................................................
2 Нормативные ссылки.......................................................................................................

3 Термины, определения и сокращения...........................................................................
     3.1 Термины и определения...........................................................................................
     3.2 Сокращения...............................................................................................................
4 Обзор.................................................................................................................................

     4.1 Структура данного руководства..............................................................................
     4.2 Системы                 менеджмента                     информационной                        безопасности                   в
           телекоммуникационном бизнесе............................................................................
5 Политика безопасности....................................................................................................

6 Организационные аспекты информационной безопасности.......................................
     6.1 Задачи, решаемые внутри организации.................................................................

     6.2 Аспекты взаимодействия со сторонними организациями.....................................
7 Менеджмент активов........................................................................................................
     7.1 Ответственность за активы......................................................................................

     7.2 Классификация информации...................................................................................
8 Безопасность, связанная с персоналом........................................................................
     8.1 Перед трудоустройством..........................................................................................

     8.2 В течение занятости..................................................................................................
     8.3 Прекращение или смена занятости........................................................................
9 Физическая безопасность и защита от воздействий окружающей среды..................

     9.1 Зоны безопасности...................................................................................................
     9.2 Безопасность оборудования....................................................................................
10 Менеджмент коммуникаций и работ............................................................................

     10.1 Эксплуатационные процедуры и обязанности.....................................................
     10.2 Менеджмент оказания услуг третьей стороной...................................................
     10.3 Планирование и приемка систем..........................................................................

     10.4 Защита от вредоносной и мобильной программы...............................................
IV
Показаны первые 4 из 100

История статуса

Подтверждённых событий пока нет.