Группа международных стандартов 270000
Основное назначение международных стандартов - это создание на межгосударственном уровне единой основы для разработки новых и совершенствования действующих систем качества. Сотрудничество в области стандартизации направлено на приведение в соответствие национальной системы стандартизации с международной. Международные стандарты не имеют статуса обязательных для всех стран-участниц. Любая страна мира вправе применять или не применять их. Решение вопроса о применении международного стандарта связано в основном со степенью участия страны в международном разделении труда.
Международные стандарты принимаются Международной организацией по стандартизации - ИСО (International Organization for Standardization, ISO).
ИСО учреждена в 1946 г. представителями двадцати пяти индустриально развитых стран и обладает полномочиями по координации на международном уровне разработки различных промышленных стандартов и осуществляет процедуру принятия их в качестве международных стандартов.
Сфера деятельности ИСО касается стандартизации во всех областях, кроме электротехники и электроники, относящихся к компетенции Международной электротехнической комиссии (МЭК, IEC). Некоторые виды работ выполняются этими организациями совместно. В этом случае в наименовании стандарта появляется аббревиатура ИСО/МЭК.
В системе международных стандартов в 2008 г. выделена отдельная группа, связанная с информационной безопасностью, имеющая наименование ISO/IEC 27000. Эти стандарты опубликованы совместно Международной организацией по стандартизации (ISO) и Международной электротехнической комиссией (IEC).
Серия содержит лучшие практики и рекомендации в области информационной безопасности для создания, развития и поддержания Системы менеджмента информационной безопасности.
В настоящее время серия содержит более 30 стандартов, большинство из которых действуют на территории Российской Федерации с аналогичным номером ГОСТ. В первую десятку группы входят:
ГОСТ Р ИСО/МЭК 27000–2012 - «СМИБ. Общий обзор и терминология».
ГОСТ Р ИСО/МЭК 27001–2006 - «СМИБ. Требования» ГОСТ Р ИСО/МЭК 27002–2012- «СМИБ. Свод норм и правил менеджмента информационной безопасности».
ГОСТ Р ИСО/МЭК 27003–2012 - «СМИБ. Руководство по реализации системы менеджмента информационной безопасности».
ГОСТ Р ИСО/МЭК 27004–2011 - «СМИБ. Измерения».
ГОСТ Р ИСО/МЭК 27005–2010 - «СМИБ. Менеджмент риска информационной безопасности».
ГОСТ Р ИСО/МЭК 27006–2008 - «СМИБ. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности».
ГОСТ Р ИСО/МЭК 27007–2014 - «СМИБ. Руководства по аудиту систем менеджмента информационной безопасности».
Итак, главная задача стандартов информационной безопасности - согласовать позиции и цели производителей, потребителей и аналитиков-классификаторов в процессе создания и эксплуатации продуктов информационных технологий.
Первые версии стандартов создавались в основном исходя из нужд обороны и были нацелены на обеспечение секретности информации. С развитием средств вычислительной техники и телекоммуникаций возникла потребность создания новых стандартов, отражающих особенности современного уровня информационных технологий. Применяемые международные стандарты не содержат сквозных шкал и перечней требований безопасности, они ориентированы на применение профилей защиты, представляющих собой перечень функциональных требований для систем определённого назначения.




