ГОСТ Р ИСО/МЭК 27005-2010

ГОСТ Р ИСО/МЭК 27005-2010
Сохранить
Обозначение
ГОСТ Р ИСО/МЭК 27005-2010
Заглавие на русском языке
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
Заглавие на английском языке
Information technology. Security techniques. Information security risk management
Дата введения в действие
01.12.2011
ОКС
35.040
Аннотация (область применения)
Настоящий стандарт представляет руководство по менеджменту риска информационной безопасности. Настоящий стандарт поддерживает общие концепции, определенные в ИСО/МЭК 27001, и предназначен для содействия адекватного обеспечения информационной безопасности на основе подхода, связанного с менеджментом риска. Знание концепций, моделей, процессов и терминологии, изложенных в ИСО/МЭК 27001 и ИСО/МЭК 27002, важно для полного понимания настоящего стандарта
Ключевые слова
менеджмент риска информационной безопасности; риск информационной безопасности; процесс менеджмента риска; оценка риска; обработка риска; принятие риска; коммуникация риска; мониторинг риска; пересмотр риска; система менеджмента информационной безопасности; информационная безопасность; информационная система
Термины и определения
Раздел стандарта
Вид стандарта
4 - Стандарты на методы контроля
Аутентичный текст с ISO
ISO/IEC 27005:2008
Нормативные ссылки на: ISO
ISO/IEC 27001:2005;ISO/IEC 27002:2005
Документ внесен организацией СНГ
Федеральное агентство по техническому регулированию и метрологии (Росстандарт)
Управление Ростехрегулирования
1 - Управление технического регулирования и стандартизации
Количество страниц (оригинала)
51
Организация - Разработчик
Общество с ограниченной ответственностью "Научно-производственная фирма "Кристалл" (ООО "НПФ "Кристалл"); Федеральное государственное учреждение "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю " (ФГУ "ГНИИИ ПТЗИ ФСТЭК России")
Статус
Действует
Код цены
5