Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 27013-2014

Информационная технология. Методы и средства обеспечения безопасности. Руководство по совместному использованию стандартов ИСО/МЭК 27001 и ИСО/МЭК 20000-1

Просмотреть PDF
Статус не подтверждённа 10.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 27013-2014

Информационная технология. Методы и средства обеспечения безопасности. Руководство по совместному использованию стандартов ИСО/МЭК 27001 и ИСО/МЭК 20000-1

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                                       ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                           НАЦИОНАЛЬНЫЙ
                                                                      ГОСТ Р исо/мэк
                                              СТАНДАРТ
                                            РОССИЙСКОЙ                27013  —


                                             ФЕДЕРАЦИИ                2014

                                            Информационная технология

                               МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

                              Руководство по совместному использованию стандартов
                                        ИСО/МЭК 27001 и ИСО/МЭК 20000-1

                                                   ISO/IEC 27013:2012
                            Information technology — Security techniques — Guidance on the
                             integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-1

                                                          (IDT)




                                                 Издание официальное




                                                               Москва
                                                           Стандартинформ
                                                                2014




малоэтажное строительство

2

Страница 2

ГОСТ Р ИСО/МЭК 27013—2014

                                         Предисловие

     1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Информационно­
аналитический вычислительный центр» (ООО «ИАВЦ») и Обществом с ограниченной ответственно­
стью «Научно-производственная фирма «Кристалл» (ООО «НПФ «Кристалл») на основе собственного
аутентичного перевода на русский язык стандарта, указанного в пункте 4

        2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 16 сентября 2014 г. Ne 1084-ст

     4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27013:2012 «Информа­
ционная технология. Методы обеспечения безопасности. Руководство по совместному использова­
нию стандартов ИСО/МЭК 27001 и ИСО/МЭК 20000-1» (ISO/IEC 27013:2012 «Information technology —
Security techniques — Guidance on the integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-
1 »).
     Наименование настоящего стандарта изменено относительно наименования указанного между­
народного стандарта для приведения в соответствие с ГОСТ 1.5 (пункт 3.5).
      При применении настоящего стандарта рекомендуется использовать вместо ссылочных между­
народных стандартов соответствующие им национальные стандарты Российской Федерации, сведе­
ния о которых приведены в дополнительном приложении ДА

        5 ВВЕДЕН ВПЕРВЫЕ



     Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на
1 января текущего года) информационном указателе «Национальные стандарты». а официальный
текст изменений и поправок — б ежемесячном информационном указателе «Национальные стан­
дарты». В случае пересмотра (замены) или отмены настоящего стандарта соответствующее
уведомление будет опубликовано в ближайшем выпуске информационного указателя «Националь­
ные стандарты». Соответствующая информация, уведомление и тексты размещаются также в
инф ормационно системе общего пользования — на официальном сайте Федерального агентст­
ва по техническому регулированию и метрологии в сети Интернет (gost.ru)




                                                                          © Стандартинформ, 2014

     В Российской Федерации настоящий стандарт не может быть полностью или частично воспро­
изведен. тиражирован и распространен в качестве официального издания без разрешения Феде­
рального агентства по техническому регулированию и метрологии

3

Страница 3

ГОСТ Р ИСО/МЭК 27013—2014

                                                                     Содержание

1 Область применения...........................................................................................................................................1
2 Нормативные ссылки.............................................................................................................                                   1
3 Термины, определения и сокращения............................................................................................................. 2
4 Обзор ИСО/МЭК 27001 и ИСО/МЭК 20000-1 ..................................................................................................2
  4.1 Понимание стандартов............................................................................................................................... 2
  4.2 Концепции ИСО/МЭК 27001........................................................................................................................2
  4.3 Концепции ИСО/МЭК 20000-1.................................................................................................................... 2
  4.4 Сходства и различия................................................................................................................................... 3
5 Подходы к совместному использованию.........................................................................................................4
   5.1 Общая информация.................................................................................................................................... 4
   5.2 Рассмотрение области применения.........................................................................................................4
   5.3 Предварительно используемые сценарии...............................................................................................5
6 Факторы, касающиеся совместного использования...................................................................................... 7
  6.1 Общая информация.................................................................................................................................... 7
  6.2 Возможные проблемы................................................................................................................................. 7
  6.3 Потенциальные выгоды............................................................................................................................ 12
Приложение А (справочное) Соответствие между ИСО/МЭК 27001:2005 и ИСО/МЭК 20000-1:2011 ....16
Приложение В (справочное) Сравнение терминов ИСО/МЭК 27000:2009 и ИСО/МЭК 20000-1:2011 ...19
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
               национальным стандартам Российской Федерации...........................................................42
Библиография.......................................................................................................................................................43




                                                                                                                                                                  III

4

Страница 4

ГОСТ Р ИСО/МЭК 27013—2014

                                         Введение

      ИСО/МЭК 27013 был подготовлен совместным техническим комитетом ИСО/МЭК С ТК1, Ин­
формационная технология, подкомитетом 27, Методы и средства обеспечения безопасности, в
сотрудничестве с совместным техническим комитетом ИСО/МЭК СТК1, Информационная техноло­
гия. подкомитетом 7. Проектирование программного обеспечения и систем.
      Взаимосвязь между информационной безопасностью и менеджментом услуг является настолько
тесной, что многие организации уже осознали выгоды применения обоих стандартов:
ИСО/МЭК 27001 — для обеспечения информационной безопасности и ИСО/МЭК 20000-1 — для ме­
неджмента услуг. Обычно организация совершенствует методы своей работы для соответствия тре­
бованиям одного стандарта, а затем проводит дальнейшие совершенствования, чтобы соответство­
вать требованиям другого стандарта.
      Реализация интегрированной системы менеджмента, учитывающей не только предоставляемые
услуги, но также и защиту информационных активов, дает ряд выгод. Эти выгоды можно получить
независимо от того, вводятся ли стандарты последовательно или их ввод в действие происходит од­
новременно. В частности, менеджмент и организационные процессы могут получить выгоду из сход­
ства стандартов и их общих целей.
      Основные выгоды совместного введения в действие этих стандартов:
      a) уверенность внутренних или внешних клиентов организации в эффективных и безопасных ус­
лугах:
      b ) более низкая стоимость интегрированной программы двух проектов, в которой достижения
менеджмента услуг и информационной безопасности являются частью стратегии организации;
      c) уменьшение времени реализации за счет интегрированной разработки процессов, общих для
обоих стандартов;
      d) устранение ненужного дублирования:
      e) лучшее понимание персоналом, отвечающим за менеджмент услуг и обеспечение безопасно­
сти, точек зрения друг друга;
      f) организации, прошедшей сертификацию по ИСО/МЭК 27001, намного легче выполнять требо­
вания по обеспечению информационной безопасности подраздела 6.6 ИСО/МЭК 20000-1:2011, по­
скольку оба стандарта дополняют требования друг друга.
      Настоящий стандарт основан на опубликованных версиях обоих стандартов, т. е.
ИСО/МЭК 27001:2005 и ИСО/МЭК 20000-1:2011.
      Настоящий стандарт предназначен для использования лицами, знающими содержание обоих
стандартов (ИСО/МЭК 27001 и ИСО/МЭК 20000-1), одного из них или не знающими ни того, ни другого
стандарта.
      Предполагается, что всем читателям доступны экземпляры обоих стандартов. Поэтому настоя­
щий стандарт не воспроизводит части ни одного из стандартов. Также он не описывает полностью
все части каждого стандарта. Подробно описываются только те части, в которых предметы обсужде­
ния совпадают.
      Настоящий стандарт не дает рекомендаций, связанных с разными правовыми и нормативными
актами, регулирующими деятельность организации извне. Данные акты могут варьироваться в зави­
симости от страны и влиять на планирование системы менеджмента организации.




IV
Показаны первые 4 из 48

История статуса

Подтверждённых событий пока нет.