|
ISO / IEC 27001 ma'lumot xavfsizligini boshqarish tizimi nima?
|
bet | 2/8 | Sana | 17.01.2024 | Hajmi | 32,46 Kb. | | #139653 |
Bog'liq tarmoq xafsizligi mustaqil ishISO / IEC 27001 ma'lumot xavfsizligini boshqarish tizimi nima?
Barcha turdagi ma'lumotlarning xavfsizligini ta'minlash uchun Xalqaro Standartlar Tashkiloti (ISO) va Xalqaro Elektrotexnika Komissiyasi (IEC) tomonidan ISO / IEC 2005 Axborot xavfsizligini boshqarish tizimi standarti nashr etildi.
Aslida, ushbu standartning tarixi 1995-da Britaniya Standartlari Instituti tomonidan nashr etilgan BS 7799 standartining birinchi qismini va 1998-da nashr etilgan ikkinchi qismini tashkil etadi. Ushbu standartlar 1999-da birgalikda qayta ko'rib chiqilgan. 2000 yilga kelib, ISO / IEC 17799 standarti nashr etildi. 2002-da BS 7799-2 standarti yangilandi va 2005 tomonidan Xalqaro standartlar tashkiloti tomonidan quyidagi standartlar chiqarildi:
ISO 7799: BS 2-27001 o'rniga 2005 standarti
ISO 17799: 2000 standarti o'rniga ISO 27002: 2005 standarti
Ushbu ikki standart yaqinda 2013-da qayta ko'rib chiqilgan.
Ushbu standart oila Turkiy Standartlar Instituti tomonidan bizning mamlakatimizda quyidagicha nashr etilgan:
Axborot texnologiyalari - Xavfsizlik metodlari - Axborot xavfsizligini boshqarish tizimlari - Umumiy nuqtai va lug'at
Vagon ENG ISO / IEC 27001 Axborot texnologiyalari - Xavfsizlik metodlari - Axborot xavfsizligini boshqarish tizimlari - Talablar
TS EN ISO / IEC 27002 Axborot texnologiyalari - Xavfsizlik texnikasi - Axborot xavfsizligini boshqarish printsiplari
TS ISO / IEC 27003 Axborot texnologiyalari - Xavfsizlik texnikasi - Axborot xavfsizligini boshqarish tizimlarini qo'llash qo'llanmasi
ISO / IEC 27004 Axborot texnologiyalari - Xavfsizlik texnikasi - Axborot xavfsizligini boshqarish - O'lchov
TS ISO / IEC 27005 Axborot texnologiyalari - Xavfsizlik texnikasi - Axborot xavfsizligi xavfini boshqarish
TS ISO / IEC 27006 Axborot texnologiyalari - Xavfsizlik texnikasi - Axborot xavfsizligini boshqarish tizimlarining auditi va sertifikatlanishini amalga oshiradigan tashkilotlarga qo'yiladigan talablar.
TS ISO / IEC 27007 Axborot texnologiyalari - Xavfsizlik texnikasi - Axborot xavfsizligini boshqarish tizimlarini auditini o'tkazish bo'yicha ko'rsatma
TSE ISO / IEC EN 27008 Axborot texnologiyalari - Xavfsizlik texnikasi - auditorlar uchun axborot xavfsizligini boshqarish bo'yicha qo'llanma
|
| |