ГОСТ Р ИСО/МЭК 27001-2021. Национальный стандарт Российской Федерации. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
8.3 Обработка рисков информационной безопасности
Организация должна реализовать план обработки рисков информационной безопасности.
Организация должна хранить документированную информацию о результатах обработки рисков информационной безопасности.