Обозначение: |
ГОСТ Р ИСО/МЭК ТО 13335-4-2007 |
Название рус.: |
Информационная технология. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер |
Название англ.: |
Information technology. Security techniques. Part 4. Selection of safeguards |
Дата введения в действие: |
2007-09-01 |
Заменяющий |
ГОСТ Р ИСО/МЭК 27005-2010 |
Область и условия применения: |
Настоящий стандарт является руководством по выбору защитных мер с учетом потребностей и проблем безопасности организации. В настоящем стандарте описан процесс выбора защитных мер в соответствии с риском системы безопасности и с учетом особенностей окружающей среды. Настоящий стандарт устанавливает способы достижения соответствующей защиты на основе базового уровня безопасности. Приведенный в настоящем стандарте подход к выбору защитных мер согласован с методами управления безопасностью информационных технологий, приведенными в ИСО/МЭК ТО 13335-3 |