现行
ГОСТ Р ИСО/МЭК 27001-2021
到馆提醒
收藏跟踪
分享链接
购买正版
选择购买版本
本服务由中国标准服务网提供
更多
前往中国标准服务网获取更多购买信息
支持批量购买纸质版标准
Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
信息技术
安全方法和工具
信息安全管理系统
要求
本标准规定了建立、实施的一般要求,在本组织活动范围内支持和不断改进信息安全管理系统。本标准还包括根据组织需要评估和处理信息安全风险的要求。本标准中的要求是通用的,适用于所有组织,无论其类型、规模、结构和活动领域如何。
如果组织声明符合本标准,则不允许排除第4-10节中的任何要求
Настоящий стандарт устанавливает общие требования по созданию, внедрению, поддержке и постоянному улучшению системы менеджмента информационной безопасности в контексте деятельности организации. Настоящий стандарт также содержит требования по оценке и обработке рисков информационной безопасности с учетом потребностей организации. Изложенные в настоящем стандарте требования являются обобщенными и предназначены для применения во всех организациях независимо от их типа, размера, структуры и сферы деятельности. Исключение любого из требований, указанных в разделах 4 – 10, не допускается, если организация заявляет о соответствии данному стандарту