Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
29
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

30.Стандарты семейства iso 27000

Серия стандартов ISO 27000 в первую очередь имеет отношение к управлению информационной безопасностью. Рассказать 3-4 стандарта: номер; суть(лучше) или название(если суть не помнишь).

• ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». Дата введения 01.02.2008.

Суть: Если руководитель желает этим заниматься, то нужно, а если не желает, то самому что-то делать не стоит.

• ГОСТ Р ИСО/МЭК 27002-2012 «Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности». Дата введения 01.01.2014.

Суть: все основные правила, меры.

• ГОСТ Р ИСО/МЭК 27003-2012 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности». Дата введения 01.12.2013.

• ГОСТ Р ИСО/МЭК 27004-2011 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения». Дата введения 01.01.2012.

Суть: Об измерениях.

• ГОСТ Р ИСО/МЭК 27005-2010 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности». Дата введения 01.12.2011.

Суть: Управление рисками.

• ГОСТ Р ИСО/МЭК 27006-2008 «Информационная технология. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности». Дата введения 01.10.2009.

• ГОСТ Р ИСО/МЭК 27033-1-2011 «Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции». Дата введения 01.01.2012.

Суть: Об обеспечении безопасности сетей

В России нет: 27009, 27012, 27032(кибербезопасность).

Определение

Управление информационной безопасностью – определение методов и средств, используемых при анализе, внедрении, эксплуатации и контроле элементов системы защиты информации.

Система менеджмента (управления) информационной безопасности (СМИБ) – часть общей системы менеджмента, основанная на использовании системы методов оценки бизнес-рисков для разработки, внедрения, функционирования, мониторинга, анализа, поддержки и улучшения информационной безопасности.

50.Нормативные документы фстэк России по защите персональных данных.

  1. Приказ ФСТЭК России от 18.02.2013 № 21 "Об утверждении методических рекомендаций по организации защиты персональных данных при их обработке в информационных системах, использующихся для обеспечения безопасности

Российской Федерации".

  1. Приказ ФСТЭК России от 30.12.2013 1085 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".

  2. Методические рекомендации ФСТЭК России по защите персональных данных при их обработке в информационных системах, использующихся для обеспечения безопасности Российской Федерации.

  3. Требования ФСТЭК России к защите персональных данных при их обработке в информационных системах персональных данных.

  4. Инструкция ФСТЭК России по защите персональных данных при их обработке в информационных системах персональных данных.

  5. Приказ ФСТЭК России от 05.10.2016 538 "Об утверждении требований к защите персональных данных при их обработке в информационных системах общего

назначения".

Соседние файлы в предмете Основы информационной безопасности