ГОСТ Р ИСО/МЭК 27003-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации
БИБЛИОГРАФИЯ
[1] | ISO 19011, Guidelines for auditing management systems |
[2] | ISO/IEC 27002:2013, Information technology - Security techniques - Code of practice for information security controls |
[3] | ISO/IEC 27003, Information technology - Security techniques - Information security management system implementation guidance |
[4] | ISO/IEC 27004:2016, Information technology - Security techniques - Information security management - Monitoring, measurement, analysis and evaluation |
[5] | ISO/IEC 27005, Information technology - Security techniques - Information security risk management |
[6] | ISO/IEC 27007, Information technology - Security techniques - Guidelines for information security management systems auditing |
[7] | ISO/IEC/TR 27008, Information technology - Security techniques - Guidelines for auditors on information security controls |
[8] | ISO 30301, Information and documentation - Management systems for records - Requirements |
[9] | ISO 31000, Risk management - Principles and guidelines (Менеджмент риска. Принципы и руководство) |
УДК 006.34:004.056:004.056.5:004.056.53:006.354 | ОКС 35.030 |
Ключевые слова: система менеджмента информационной безопасности, информационная безопасность, оценка рисков, оценка эффективности |