Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Группа международных стандартов 270000

Обновлено 22.02.2024 05:18

 

Основное назначение международных стандартов - это создание на межгосударственном уровне единой основы для разработки новых и совершенствования действующих систем качества. Сотрудничество в области стандартизации направлено на приведение в соответствие национальной системы стандартизации с международной. Международные стандарты не имеют статуса обязательных для всех стран-участниц. Любая страна мира вправе применять или не применять их. Решение вопроса о применении международного стандарта связано в основном со степенью участия страны в международном разделении труда.

Международные стандарты принимаются Международной организацией по стандартизации - ИСО (International Organization for Standardization, ISO).

ИСО учреждена в 1946 г. представителями двадцати пяти индустриально развитых стран и обладает полномочиями по координации на международном уровне разработки различных промышленных стандартов и осуществляет процедуру принятия их в качестве международных стандартов.

Сфера деятельности ИСО касается стандартизации во всех областях, кроме электротехники и электроники, относящихся к компетенции Международной электротехнической комиссии (МЭК, IEC). Некоторые виды работ выполняются этими организациями совместно. В этом случае в наименовании стандарта появляется аббревиатура ИСО/МЭК.

В системе международных стандартов в 2008 г. выделена отдельная группа, связанная с информационной безопасностью, имеющая наименование ISO/IEC 27000. Эти стандарты опубликованы совместно Международной организацией по стандартизации (ISO) и Международной электротехнической комиссией (IEC).

Серия содержит лучшие практики и рекомендации в области информационной безопасности для создания, развития и поддержания Системы менеджмента информационной безопасности.

В настоящее время серия содержит более 30 стандартов, большинство из которых действуют на территории Российской Федерации с аналогичным номером ГОСТ. В первую десятку группы входят:

ГОСТ Р ИСО/МЭК 27000–2012 - «СМИБ. Общий обзор и терминология».

ГОСТ Р ИСО/МЭК 27001–2006 - «СМИБ. Требования» ГОСТ Р ИСО/МЭК 27002–2012- «СМИБ. Свод норм и правил менеджмента информационной безопасности».

ГОСТ Р ИСО/МЭК 27003–2012 - «СМИБ. Руководство по реализации системы менеджмента информационной безопасности».

ГОСТ Р ИСО/МЭК 27004–2011 - «СМИБ. Измерения».

ГОСТ Р ИСО/МЭК 27005–2010 - «СМИБ. Менеджмент риска информационной безопасности».

ГОСТ Р ИСО/МЭК 27006–2008 - «СМИБ. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности».

ГОСТ Р ИСО/МЭК 27007–2014 - «СМИБ. Руководства по аудиту систем менеджмента информационной безопасности».

Итак, главная задача стандартов информационной безопасности - согласовать позиции и цели производителей, потребителей и аналитиков-классификаторов в процессе создания и эксплуатации продуктов информационных технологий.

Первые версии стандартов создавались в основном исходя из нужд обороны и были нацелены на обеспечение секретности информации. С развитием средств вычислительной техники и телекоммуникаций возникла потребность создания новых стандартов, отражающих особенности современного уровня информационных технологий. Применяемые международные стандарты не содержат сквозных шкал и перечней требований безопасности, они ориентированы на применение профилей защиты, представляющих собой перечень функциональных требований для систем определённого назначения.