Официальный портал Росстандарта Старая версия

Информируем, что старая версия сайта размещена по адресу oldprotect.gost.ru и будет доступна до 30.04.2026

ГОСТ Р ИСО/МЭК 27004-2021

Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание

Information technology. Security techniques. Information security management. Monitoring, measurement, analysis and evaluation

Действует

Основные сведения

Обозначение

ГОСТ Р ИСО/МЭК 27004-2021

Полное обозначение

ГОСТ Р ИСО/МЭК 27004-2021

Заглавие на русском языке

Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание

Регистрация в фонде

Номер приказа

388-ст

Дата приказа

19.05.2021

Дата введения в действие

30.11.2021

Поисковые образы

Код ОКС

35.040

Ключевые слова

система менеджмента информационной безопасности (СМИБ), информационная безопасность (ИБ), менеджмент информационной безопасности, эффективность системы менеджмента, мониторинг и оценка результативности СМИБ

Область применения

Настоящий стандарт представляет руководящие принципы, предназначенные для оказания помощи организациям в оценке деятельности по обеспечению информационной безопасности (ИБ) и результативности системы менеджмента информационной безопасности (СМИБ) в целях выполнения требований, изложенных в подразделе 9.1 ИСО/МЭК 27001. Настоящий стандарт охватывает: – мониторинг и оценку деятельности по обеспечению ИБ; – мониторинг и оценку результативности системы менеджмента информационной безопасности (СМИБ), включая ее процессы и средства контроля и управления; – анализ и оценку результатов мониторинга и оценки защищенности. Настоящий стандарт применим для всех организаций, независимо от типа или размера

Ссылочные данные

Обозначение заменяемого(ых)

ГОСТ Р ИСО/МЭК 27004-2011

Обозначение заменяющего

-

Обозначение заменяемого в части

-

Обозначение заменяющего в части

-

Отменен в части

-

На территории РФ пользоваться

-

Сведения о разработчике

Технический комитет

22 - Информационные технологии

Организация - Разработчик

Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН) и Общество с ограниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ)

Сведения о регистрации в МГС

Номер протокола МГС

-

Дата принятия в МГС

-