ISO/IEC 27004
ISO/IEC 27004 Informatyka – Techniki bezpieczeństwa – Zarządzanie bezpieczeństwem informacji – Pomiary. Jest częścią rodziny standardów systemu zarządzania bezpieczeństwem informacji (ISMS), czyli systematycznego podejścia do zabezpieczania informacji wrażliwych, ISO/IEC. Zapewnia standardy solidnego podejścia do zarządzania bezpieczeństwem informacji ( infosec ) i budowania odporności. Został opublikowany 7 grudnia 2009 r. I poprawiony w grudniu 2016 r. Obecnie nie podlega certyfikacji i nie jest przetłumaczony na język hiszpański.
Norma ta pojawia się w serii ISO/IEC 27000 (więcej informacji można znaleźć w normie ISO/IEC 27000 ). Norma ISO/IEC 27004 zawiera wytyczne, które mają pomóc organizacjom w ocenie działania bezpieczeństwa informacji i wydajności systemu zarządzania w celu spełnienia wymagań normy ISO /IEC 27001 .
Co ustanawia norma?
Niniejsza norma ustanawia:
- Monitorowanie i mierzenie wydajności bezpieczeństwa informacji.
- Monitorowanie i mierzenie skuteczności Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym procesów i kontroli.
- Analiza i ocena wyników monitoringu i pomiarów.
Norma ta ma zastosowanie do wszystkich typów organizacji, niezależnie od wielkości.
Warunki i struktura
Terminy i definicje podane w tej normie są zdefiniowane w normie ISO/IEC 27000 . Norma ISO/IEC 27004 ma następującą strukturę:
- Baza logiczna
- Charakterystyka – w tej sekcji określa się m.in. co monitorować, kogo i co mierzyć, kiedy to monitorować, mierzyć i oceniać.
- Rodzaje miar – w tej sekcji opisano dwa główne rodzaje miar: wydajność i skuteczność.
- Procesy — ta sekcja definiuje typy procesów, które należy wykonać.
Oprócz tego posiada 3 aneksy (A, B, C):
- Załącznik A – opisuje model pomiaru bezpieczeństwa informacji, który obejmuje powiązania elementów modelu pomiarowego oraz wymagania normy ISO/IEC 27001.
- Załącznik B – zawiera szeroki zakres przykładów, które służą jako przewodnik.
- Załącznik C – zawiera pełniejszy przykład.
- ^ „BS EN ISO / IEC 27001 Zarządzanie bezpieczeństwem informacji - Dokładna definicja SZBI” . www.iso.org . Źródło 7 kwietnia 2020 r .
- ^ „BS EN ISO / IEC 27001 Zarządzanie bezpieczeństwem informacji - Więcej o SZBI w ISO / IEC 27001” . www.bsigroup.com . Źródło 3 kwietnia 2020 r .
- ^ „BS EN ISO / IEC 27004: 2016 - Co to jest ISO 27004?” . www.iso.org . Źródło 3 kwietnia 2020 r .
- ^ „BS EN ISO / IEC 27004 Zarządzanie bezpieczeństwem informacji - co ustanawia ISO / IEC 27004?” . sklep internetowy.iec.ch . Źródło 7 kwietnia 2020 r .
- ^ „BS EN ISO/IEC 27004:2016 – Podgląd treści ISO/IEC 27004:2016” . www.iso.org . Źródło 3 kwietnia 2020 r .