ГОСТ Р ИСО/МЭК 27004-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание
Утвержден и введен в действие
Приказом Федерального
агентства по техническому
регулированию и метрологии
от 19 мая 2021 г. N 388-ст
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
МЕНЕДЖМЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
МОНИТОРИНГ, ОЦЕНКА ЗАЩИЩЕННОСТИ, АНАЛИЗ И ОЦЕНИВАНИЕ
Information technology. Security techniques.
Information security management.
Monitoring, measurement, analysis and evaluation
(ISO/IEC 27004:2016, IDT)
ГОСТ Р ИСО/МЭК 27004-2021
ОКС 35.040
Дата введения
30 ноября 2021 года
ОГЛАВЛЕНИЕ
- Предисловие
- Введение
- 1 Область применения
- 2 Нормативные ссылки
- 3 Термины и определения
- 4 Структура и обзор стандарта
- 5 Основные принципы
- 5.1 Необходимость оценки защищенности
- 5.2 Выполнение требований ИСО/МЭК 27001
- 5.3 Достоверность результатов
- 5.4 Преимущества
- 6 Показатели
- 6.1 Общие положения
- 6.2 Объекты мониторинга
- 6.3 Объекты оценки защищенности
- 6.4 Когда осуществлять мониторинг, оценку защищенности, анализ и оценивание
- 6.5 Кто должен осуществлять мониторинг, оценку защищенности, анализ и оценивание
- 7 Типы показателей
- 7.1 Общие положения
- 7.2 Показатели деятельности по обеспечению ИБ
- 7.3 Показатели эффективности
- 8 Процессы
- 8.1 Общие положения
- 8.2 Выявление информационных потребностей
- 8.3 Спецификация и поддержка показателей
- 8.4 Последовательность действий
- 8.5 Мониторинг и оценка защищенности
- 8.6 Анализ результатов
- 8.7 Оценка деятельности по обеспечению информационной безопасности и результативности СМИБ
- 8.8 Анализ и улучшения процессов мониторинга, оценки защищенности, анализа и оценивания
- 8.9 Хранение и передача документированной информации
- Приложение A. Модель оценки защищенности информационной безопасности
- Приложение B. Примеры спецификаций конструкций оценки защищенности
- Приложение C. Пример спецификации конструкции оценки эффективности в форме произвольного текста
- Библиография