Обозначение: | ГОСТ Р ИСО/МЭК 27005-2010 |
Название рус.: | Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности |
Название англ.: | Information technology. Security techniques. Information security risk management |
Дата введения в действие: | 2011-12-01 |
Взамен | ГОСТ Р ИСО/МЭК ТО 13335-3-2007 ГОСТ Р ИСО/МЭК ТО 13335-4-2007 |
Область и условия применения: | Настоящий стандарт представляет руководство по менеджменту риска информационной безопасности. Настоящий стандарт поддерживает общие концепции, определенные в ИСО/МЭК 27001, и предназначен для содействия адекватного обеспечения информационной безопасности на основе подхода, связанного с менеджментом риска. Знание концепций, моделей, процессов и терминологии, изложенных в ИСО/МЭК 27001 и ИСО/МЭК 27002, важно для полного понимания настоящего стандарта |