Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 27013-2014
Информационная технология. Методы и средства обеспечения безопасности. Руководство по совместному использованию стандартов ИСО/МЭК 27001 и ИСО/МЭК 20000-1
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
ГОСТ Р исо/мэк
СТАНДАРТ
РОССИЙСКОЙ 27013 —
ФЕДЕРАЦИИ 2014
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Руководство по совместному использованию стандартов
ИСО/МЭК 27001 и ИСО/МЭК 20000-1
ISO/IEC 27013:2012
Information technology — Security techniques — Guidance on the
integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-1
(IDT)
Издание официальное
Москва
Стандартинформ
2014
малоэтажное строительство2
Страница 2
ГОСТ Р ИСО/МЭК 27013—2014
Предисловие
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Информационно
аналитический вычислительный центр» (ООО «ИАВЦ») и Обществом с ограниченной ответственно
стью «Научно-производственная фирма «Кристалл» (ООО «НПФ «Кристалл») на основе собственного
аутентичного перевода на русский язык стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 16 сентября 2014 г. Ne 1084-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27013:2012 «Информа
ционная технология. Методы обеспечения безопасности. Руководство по совместному использова
нию стандартов ИСО/МЭК 27001 и ИСО/МЭК 20000-1» (ISO/IEC 27013:2012 «Information technology —
Security techniques — Guidance on the integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-
1 »).
Наименование настоящего стандарта изменено относительно наименования указанного между
народного стандарта для приведения в соответствие с ГОСТ 1.5 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты Российской Федерации, сведе
ния о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на
1 января текущего года) информационном указателе «Национальные стандарты». а официальный
текст изменений и поправок — б ежемесячном информационном указателе «Национальные стан
дарты». В случае пересмотра (замены) или отмены настоящего стандарта соответствующее
уведомление будет опубликовано в ближайшем выпуске информационного указателя «Националь
ные стандарты». Соответствующая информация, уведомление и тексты размещаются также в
инф ормационно системе общего пользования — на официальном сайте Федерального агентст
ва по техническому регулированию и метрологии в сети Интернет (gost.ru)
© Стандартинформ, 2014
В Российской Федерации настоящий стандарт не может быть полностью или частично воспро
изведен. тиражирован и распространен в качестве официального издания без разрешения Феде
рального агентства по техническому регулированию и метрологии3
Страница 3
ГОСТ Р ИСО/МЭК 27013—2014
Содержание
1 Область применения...........................................................................................................................................1
2 Нормативные ссылки............................................................................................................. 1
3 Термины, определения и сокращения............................................................................................................. 2
4 Обзор ИСО/МЭК 27001 и ИСО/МЭК 20000-1 ..................................................................................................2
4.1 Понимание стандартов............................................................................................................................... 2
4.2 Концепции ИСО/МЭК 27001........................................................................................................................2
4.3 Концепции ИСО/МЭК 20000-1.................................................................................................................... 2
4.4 Сходства и различия................................................................................................................................... 3
5 Подходы к совместному использованию.........................................................................................................4
5.1 Общая информация.................................................................................................................................... 4
5.2 Рассмотрение области применения.........................................................................................................4
5.3 Предварительно используемые сценарии...............................................................................................5
6 Факторы, касающиеся совместного использования...................................................................................... 7
6.1 Общая информация.................................................................................................................................... 7
6.2 Возможные проблемы................................................................................................................................. 7
6.3 Потенциальные выгоды............................................................................................................................ 12
Приложение А (справочное) Соответствие между ИСО/МЭК 27001:2005 и ИСО/МЭК 20000-1:2011 ....16
Приложение В (справочное) Сравнение терминов ИСО/МЭК 27000:2009 и ИСО/МЭК 20000-1:2011 ...19
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам Российской Федерации...........................................................42
Библиография.......................................................................................................................................................43
III4
Страница 4
ГОСТ Р ИСО/МЭК 27013—2014
Введение
ИСО/МЭК 27013 был подготовлен совместным техническим комитетом ИСО/МЭК С ТК1, Ин
формационная технология, подкомитетом 27, Методы и средства обеспечения безопасности, в
сотрудничестве с совместным техническим комитетом ИСО/МЭК СТК1, Информационная техноло
гия. подкомитетом 7. Проектирование программного обеспечения и систем.
Взаимосвязь между информационной безопасностью и менеджментом услуг является настолько
тесной, что многие организации уже осознали выгоды применения обоих стандартов:
ИСО/МЭК 27001 — для обеспечения информационной безопасности и ИСО/МЭК 20000-1 — для ме
неджмента услуг. Обычно организация совершенствует методы своей работы для соответствия тре
бованиям одного стандарта, а затем проводит дальнейшие совершенствования, чтобы соответство
вать требованиям другого стандарта.
Реализация интегрированной системы менеджмента, учитывающей не только предоставляемые
услуги, но также и защиту информационных активов, дает ряд выгод. Эти выгоды можно получить
независимо от того, вводятся ли стандарты последовательно или их ввод в действие происходит од
новременно. В частности, менеджмент и организационные процессы могут получить выгоду из сход
ства стандартов и их общих целей.
Основные выгоды совместного введения в действие этих стандартов:
a) уверенность внутренних или внешних клиентов организации в эффективных и безопасных ус
лугах:
b ) более низкая стоимость интегрированной программы двух проектов, в которой достижения
менеджмента услуг и информационной безопасности являются частью стратегии организации;
c) уменьшение времени реализации за счет интегрированной разработки процессов, общих для
обоих стандартов;
d) устранение ненужного дублирования:
e) лучшее понимание персоналом, отвечающим за менеджмент услуг и обеспечение безопасно
сти, точек зрения друг друга;
f) организации, прошедшей сертификацию по ИСО/МЭК 27001, намного легче выполнять требо
вания по обеспечению информационной безопасности подраздела 6.6 ИСО/МЭК 20000-1:2011, по
скольку оба стандарта дополняют требования друг друга.
Настоящий стандарт основан на опубликованных версиях обоих стандартов, т. е.
ИСО/МЭК 27001:2005 и ИСО/МЭК 20000-1:2011.
Настоящий стандарт предназначен для использования лицами, знающими содержание обоих
стандартов (ИСО/МЭК 27001 и ИСО/МЭК 20000-1), одного из них или не знающими ни того, ни другого
стандарта.
Предполагается, что всем читателям доступны экземпляры обоих стандартов. Поэтому настоя
щий стандарт не воспроизводит части ни одного из стандартов. Также он не описывает полностью
все части каждого стандарта. Подробно описываются только те части, в которых предметы обсужде
ния совпадают.
Настоящий стандарт не дает рекомендаций, связанных с разными правовыми и нормативными
актами, регулирующими деятельность организации извне. Данные акты могут варьироваться в зави
симости от страны и влиять на планирование системы менеджмента организации.
IVПоказаны первые 4 из 48
История статуса
Подтверждённых событий пока нет.