STN ISO/IEC 27004
Označenie: | STN ISO/IEC 27004 |
Platnosť: | Platná |
Počet strán: | 64 |
Jazyk: |
EN
|
Listinná verzia: | 24,40€ |
Elektronická verzia: |
a) Bez možnosti tlače, prenosu textu a obrázkov:
21,96€ b) Bez možnosti tlače, s prenosom textu a obrázkov: 24,40€ c) S možnosťou tlače, prenosu textu a obrázkov: 31,72€ |
Slovenský názov: | Informačné technológie. Bezpečnostné metódy. Riadenie informačnej bezpečnosti. Monitorovanie, meranie, analýza a vyhodnocovanie |
Anglický názov: | Information technology. Security techniques. Information security management. Monitoring, measurement, analysis and evaluation |
Dátum vydania: | 01. 05. 2021 |
Dátum zrušenia: | |
ICS: | 35.020, 35.040 |
Triediaci znak: | 97 4100 |
Úroveň zapracovania: | idt ISO/IEC 27004:2016 |
Vestník: | 04/21 |
Zmeny: | |
Nahradzujúce normy: | |
Nahradené normy: | |
Poznámka vo Vestníku: | |
Predmet normy: | Tento dokument je určený na pomoc organizáciám pri hodnotení výkonnosti informačnej bezpečnosti a efektívnosti systému riadenia bezpečnosti informácií s cieľom splniť požiadavky normy ISO/IEC 27001:2013, 9.1: monitorovanie, meranie, analýza a hodnotenie. Výsledky monitorovania a merania systému riadenia informačnej bezpečnosti (ISMS) môžu byť oporou pre rozhodnutia týkajúce sa riadenia, manažmentu, prevádzkovej efektívnosti a neustáleho zlepšovania ISMS. Rovnako ako v prípade iných dokumentov ISO/IEC 27000, aj tento by sa mal brať do úvahy,interpretovať a prispôsobiť tak,aby vyhovoval konkrétnej situácii každej organizácie. Koncepty a prístupy majú byť všeobecne použiteľné, ale konkrétne opatrenia, ktoré konkrétna organizácia vyžaduje, závisia od kontextových faktorov (veľkosť, sektor, vyspelosť, riziká informačnej bezpečnosti, povinnosti dodržiavania predpisov a štýl riadenia), ktoré sú v praxi odlišné. Dokument sa odporúča pre organizácie implementujúce ISMS,ktorý spĺňa požiadavky normy ISO/IEC 27001. |
Náhľad normy: | Náhľad normy (PDF) |