Please enable JavaScript.
Coggle requires JavaScript to display documents.
ДСТУ ISO/IEC 27001:2015 - Coggle Diagram
ДСТУ ISO/IEC 27001:2015
Сфера застосування
Цей стандарт визначає вимоги до проектування, впровадження, підтримки та постійного вдосконалення системи управління інформаційною безпекою з урахуванням обставин організації. Цей стандарт також містить вимоги для оцінювання та оброблення ризиків інформаційної безпеки, пов’язаних з потребами організації.
ОБСТАВИНИ ОРГАНІЗАЦІЇ
Організація повинна визначити внутрішні та зовнішні обставини, які важливі для її цілей та впливають на можливість досягнення наперед запланованого результату(-ів) її системи управління інформаційною безпекою.
-
КЕРІВНИЦТВО
Вище керівництво повинно продемонструвати дії з управління та зобов’язання по відношенню до систем управління інформаційною безпекою
h) підтримкою інших пов’язаних ролей вищого керівництва, щоб продемонструвати їх керівну роль, яку вони застосовують у сферах їх відповідальності.
-
f) призначенням та підтримкою осіб для досягнення ефективності системи управління інформаційною безпекою;
е) гарантуванням, що система управління інформаційною безпекою досягне своїх запланованих результатів;
d) доведенням до відома організації важливості ефективного управління інформаційною безпекою та відповідності вимогам системи управління інформаційною безпекою;
c) гарантуванням, що ресурси, потрібні для системи управління інформаційною безпекою, доступні;
-
a) гарантуванням, що політика інформаційної безпеки та цілі інформаційної безпеки розроблені та сумісні зі стратегічними планами організації;
-
-