ISO/IEC 27001
Также: ISO 27001, ISO/IEC 27001, ИСО 27001, стандарт информационной безопасности, СМИБ
ISO/IEC 27001 - международный стандарт, определяющий требования к системе менеджмента информационной безопасности (СМИБ). Он описывает, как организовать политики, процессы и контроли для защиты информации - от рисков и инцидентов до прав доступа и физической безопасности. Соответствие стандарту подтверждается независимым аудитом и выдачей сертификата, который часто требуют партнёры и заказчики как доказательство зрелости ИБ.
Статьи с этим термином · 9
- WPA3-Enterprise: сертификация завершена, первые точки доступа дорогие, 192-битный режим интересен не всем · 13 июня 2019
- Приказ ФСТЭК №235 на практике: СОБ КИИ, сертифицированные СЗИ и западные SIEM · 5 декабря 2018
- План защиты значимого объекта КИИ: типовая структура по Приказу №239 и связь с ISO 27001 · 17 октября 2018
- ГОСТ Р 57580: читаем проект стандарта для банковских клиентов · 12 февраля 2016
- ГОСТ Р ИСО/МЭК 27001 в медицине: инвентаризация активов и первый цикл оценки рисков · 15 июля 2010
- ISO 27001: помогаем клиенту готовиться к сертификации · 24 апреля 2008
- ISO 27001: gap-анализ по 133 контролям - 41% не выполнен, и это ещё оптимистично · 22 ноября 2007
- Документирование инфраструктуры под ISO 27001 и 152-ФЗ: три дня инвентаризации и реестр сервисов · 27 сентября 2007
- Аудит GPO в Active Directory: 47 политик, 12 мёртвых, три ослабляют пароли · 23 августа 2007