ISO/IEC 27001 – сертификация систем менеджмента информационной безопасности

Стандарты ISO/IEC серии 27000

Объект стандартизации: системы менеджмента информационной безопасности (СМИБ).

Стандарт, применяемый для сертификации СМИБ: ISO/IEC 27001:2013 «Информационная технология. Методы защиты. Системы менеджмента информационной безопасности. Требования».

Основные этапы разработки стандарта на системы менеджмента информационной безопасности:

2005 г.

- принятие 1-й редакции ISO/IEC 27001:2005

2013 г.

- принятие 2-й редакции ISO/IEC 27001:2013

Действующие стандарты семейства ISO/IEC 27000 на системы менеджмента информационной безопасности:

  • ISO/IEC 27000:2009 – содержит обзорные материалы и словарь по системам менеджмента информационной безопасности.
  • ISO/IEC 27001:2013 – определяет требования ксистеме менеджмента информационной безопасности.
  • ISO/IEC 27002:2005 – содержит свод практики по менеджменту защиты информации.
  • ISO/IEC 27003:2010 – содержит руководство по внедрению системы менеджмента информационной безопасности.
  • ISO/IEC 27004:2009 – содержит указания по измерениям результативности менеджмента информационной безопасности.
  • ISO/IEC 27005:2008 – содержит указания по менеджменту рисков защиты информации.
  • ISO/IEC 27006:2011 – содержит требования к органами, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности.
  • ISO/IEC 27007:2011 – содержит руководящие указания по проведению аудитов систем менеджмента информационной безопасности.
  • ISO/IEC 27008:2011 – содержит руководящие указания аудиторам по средствам и методам обеспечения информационной безопасности.
  • ISO/IEC 27010:2012 – содержит указания по менеджменту информационной безопасности при коммуникациях внутри организации и между организациями.
  • ISO/IEC 27011:2008 – содержит руководящие указания по менеджменту информационной безопасности для телекоммуникационных организаций на основе ISO/IEC 27002.
  • ISO/IEC 27013:2012 – содержит руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1.
  • ISO/IEC 27014:2013 – содержит руководство по информационной безопасности.
  • ISO/IEC 27015:2012 – содержит руководство по менеджменту информационной безопасности для финансовых структур.
  • ISO/IEC 27016:2014 – содержит руководящие указания по вопросам экономики организации.
  • ISO/IEC 27018:2014 – содержит свод практик по защите информации о персональных данных.
  • ISO/IEC 27019:2013 – содержит руководящие указания по менеджменту информационной безопасности на основе ISO/IEC 27002 для систем управления процессами в энергопотребляющих секторах промышленности.

В разработке находятся еще целый ряд стандартов

Сертификация СМИБ в мире: на 31 декабря 2015 г. по данным ISO в 109 странах мира осуществляли деятельность 27 536 компаний с сертифицированными СМИБ.

Три первых места в мире: Япония - 8 240, Великобритания – 2 790, Индия – 2 490.

Три первых места в СНГ: Россия – 55, Украина – 12, Казахстан – 7.

 

 Услуги, предлагаемые ООО «Интерсертифика-ТЮФ»:

TIC сертификация СМИБ по ISO/IEC 27001 в TÜV International Certification