ISO/IEC 27004

ISO/IEC 27004 Informatyka – Techniki bezpieczeństwa – Zarządzanie bezpieczeństwem informacji – Pomiary. Jest częścią rodziny standardów systemu zarządzania bezpieczeństwem informacji (ISMS), czyli systematycznego podejścia do zabezpieczania informacji wrażliwych, ISO/IEC. Zapewnia standardy solidnego podejścia do zarządzania bezpieczeństwem informacji ( infosec ) i budowania odporności. Został opublikowany 7 grudnia 2009 r. I poprawiony w grudniu 2016 r. Obecnie nie podlega certyfikacji i nie jest przetłumaczony na język hiszpański.

Norma ta pojawia się w serii ISO/IEC 27000 (więcej informacji można znaleźć w normie ISO/IEC 27000 ). Norma ISO/IEC 27004 zawiera wytyczne, które mają pomóc organizacjom w ocenie działania bezpieczeństwa informacji i wydajności systemu zarządzania w celu spełnienia wymagań normy ISO /IEC 27001 .

Co ustanawia norma?

Niniejsza norma ustanawia:

  • Monitorowanie i mierzenie wydajności bezpieczeństwa informacji.
  • Monitorowanie i mierzenie skuteczności Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym procesów i kontroli.
  • Analiza i ocena wyników monitoringu i pomiarów.

Norma ta ma zastosowanie do wszystkich typów organizacji, niezależnie od wielkości.

Warunki i struktura

Terminy i definicje podane w tej normie są zdefiniowane w normie ISO/IEC 27000 . Norma ISO/IEC 27004 ma następującą strukturę:

  • Baza logiczna
  • Charakterystyka – w tej sekcji określa się m.in. co monitorować, kogo i co mierzyć, kiedy to monitorować, mierzyć i oceniać.
  • Rodzaje miar – w tej sekcji opisano dwa główne rodzaje miar: wydajność i skuteczność.
  • Procesy — ta sekcja definiuje typy procesów, które należy wykonać.

Oprócz tego posiada 3 aneksy (A, B, C):

  • Załącznik A – opisuje model pomiaru bezpieczeństwa informacji, który obejmuje powiązania elementów modelu pomiarowego oraz wymagania normy ISO/IEC 27001.
  • Załącznik B – zawiera szeroki zakres przykładów, które służą jako przewodnik.
  • Załącznik C – zawiera pełniejszy przykład.
  1. ^ „BS EN ISO / IEC 27001 Zarządzanie bezpieczeństwem informacji - Dokładna definicja SZBI” . www.iso.org . Źródło 7 kwietnia 2020 r .
  2. ^ „BS EN ISO / IEC 27001 Zarządzanie bezpieczeństwem informacji - Więcej o SZBI w ISO / IEC 27001” . www.bsigroup.com . Źródło 3 kwietnia 2020 r .
  3. ^ „BS EN ISO / IEC 27004: 2016 - Co to jest ISO 27004?” . www.iso.org . Źródło 3 kwietnia 2020 r .
  4. ^ „BS EN ISO / IEC 27004 Zarządzanie bezpieczeństwem informacji - co ustanawia ISO / IEC 27004?” . sklep internetowy.iec.ch . Źródło 7 kwietnia 2020 r .
  5. ^ „BS EN ISO/IEC 27004:2016 – Podgląd treści ISO/IEC 27004:2016” . www.iso.org . Źródło 3 kwietnia 2020 r .

Linki zewnętrzne