Locked History Actions

Skirtumas „ISO/IEC27002“

Pakeitimai tarp versijų 1 ir 6 (patvirtinamos 5 versijos)
Versija 1 nuo 2011-02-09 16:15:12
Dydis: 4030
Redaktorius: Gediminas K.
Komentaras:
Versija 6 nuo 2011-02-09 16:41:27
Dydis: 4043
Redaktorius: Gediminas K.
Komentaras:
Pašalinimai yra pažymėti taip. Pridėjimai yra pažymėti taip.
Eilutė 17: Eilutė 17:
Eilutė 18: Eilutė 19:
Eilutė 19: Eilutė 21:
Eilutė 20: Eilutė 23:
Eilutė 21: Eilutė 25:
Eilutė 22: Eilutė 27:
Eilutė 23: Eilutė 29:
Eilutė 24: Eilutė 31:
Eilutė 25: Eilutė 33:
Eilutė 26: Eilutė 35:
Eilutė 27: Eilutė 37:
Eilutė 29: Eilutė 40:
----
Lietuvos standarto žymuo LST ISO/IEC 27002:2009
Eilutė 30: Eilutė 43:
Lietuvos standarto žymuo LST ISO/IEC 27002:2009
Eilutė 32: Eilutė 44:
Eilutė 33: Eilutė 46:
Eilutė 34: Eilutė 48:
Eilutė 35: Eilutė 50:
Eilutė 36: Eilutė 52:
Eilutė 37: Eilutė 54:
Eilutė 38: Eilutė 56:
Eilutė 39: Eilutė 58:
Darbo grupė
ICS 35.040;
Eilutė 42: Eilutė 59:
Direktyvos
Eilutė 45: Eilutė 62:
Taikymo sritis. "'''Taikymo sritis'''".

ISO/ICE 27002

ISO/IEC 27002:2009


Apibrėžimas

Šio standarto esmė: konfidencialumo išsaugojimas (garantuoja, kad informacija yra prieinama tiktai įgaliotiems naudotojams), prieinamumą (užtikrinti, kad įgalioti naudotojai galėtų susipažinti su informacija ir gauti ją kai jos yra reikalaujama).


Paaiškinimai

ISO/IEC 27002 yra informacijos saugumo standartas, publikuotas, Tarptautinės standartizacijos organizacijos ISO ir International Electrotechnical komisijos (IEC). Iš pradžių šis standartas buvo ISO/IEC 17799:2000, tačiau 2007 liepos mėnesį buvo pervadintas į ISO/IEC 27002:2005. Taigi šis standartas priklauso vienai iš ISO 27000 standartų ruši Informacijos apsaugos priemonių standartams. Iš pradžių šis standartas nieko nesiskyrė nuo Britų Standarto 7799-1:1999. ISO 27002 - standartas tai informacijos apsaugos priemonių rinkinys, apimantis organizacines ir technines saugumo priemones. Standarte aprašytos 133 saugumo priemonės suskirstytos į 12 sričių.

Po įžanginių skyrių, standartas turi savyje kitus dvylika svarbiausių skyrių:

1. Rizikos įvertinimo.

2. Saugumo politika - taikoma valdymo kryptims.

3. Informacijos saugumo organizavimas - taikoma informacijos saugumo valdymui.

4. Informacijos turinio valdymas - taikoma informacijos klasifikavimui ir apršymams.

5. Žmogiškųjų išteklių apsauga - taikomi saugumo aspektai darbuotojams įsidarbinanat, kylant pareigose, bei paliekant organizaciją.

6. Fizinė ir aplinkos apsauga - taikoma kompiuterinės įrangos apsaugai.

7. Ryšių ir operacijų valdymas - taikoma sistemų ir tinklų techninei saugumo kontrolei.

8. Prisijungimo kontrolė - yra taikomas prisijungimui prie tinklų, sistemų, taikomųjų programų, bei duomenų.

9. Informacinės sistemos įsigijimas, plėtra ir priežiūra -taikomas kurti apsaugą taikomosiose programose.

10. Informacijos saugumo incidentų valdymas - taikomas numatyti ir tinkamai reguoti į informacijos saugumo pažeidimus.

11. Veiklos nenutrūkstamumo valdymas - taikomas saugoti, prižiūrėti ir atstatyti svarbiausius veiklos procesus ir sistemas.

12. Atitikimas - taikomas atitikimų užtikrinimui kurie susiję su informacijos saugumo politika, įstatymais,bei nuostatomis.


Lietuvos standarto žymuo LST ISO/IEC 27002:2009

Lietuviškosios versijos žymuo LST ISO/IEC 27002:2009

Originalo žymuo ISO/IEC 27002:2005

Lietuviška antraštė Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo praktikos kodeksas (tapatus ISO/IEC 27002:2005)

Angliška antraštė Information technology - Security techniques - Code of practice for information security management (ISO/IEC 27002:2005, identical)

Išleidimo data 2009-03-31

Lietuviškosios versijos išleidimo data 2011-01-28

Technikos komitetas TK 4 Informacijos technologija

Užsienio technikos komitetas ISO/IEC JTC 1/SC 27 Informacinių technologijų saugumo metodai

Terminų skaičius 17

"Taikymo sritis".

Šiame tarptautiniame standarte pateikiama organizacijos informacijos saugumo valdymo organizavimo, įgyvendinimo, priežiūros ir tobulinimo gairės ir bendrieji principai. Tikslai, aprašyti šiame tarptautiniame standarte, yra bendrųjų rekomendacijų dėl visuotinai priimtų informacijos saugumo valdymo siekių pagrindas. Įgyvendinus šiame tarptautiniame standarte aprašomus valdymo tikslus ir valdymo priemones, užtikrinama atitiktis rizikos vertinimo reikalavimams. Šis tarptautinis standartas gali būti naudingas kaip praktinės gairės, rengiant organizacijos saugumo standartus ir pritaikant veiksmingą saugumo valdymo praktiką, bei padėti užtikrinti organizacijų tarpusavio veiklos konfidencialumą.


Naudota literatūra

1. http://en.wikipedia.org/wiki/ISO/IEC_27002

2. http://www.iso27001security.com/html/27002.html

3. http://webstore.iec.ch/preview/info_isoiec27002%7Bed1.0%7Den.pdf