Официальный портал Росстандарта Старая версия

Информируем, что старая версия сайта размещена по адресу oldprotect.gost.ru и будет доступна до 30.04.2026

ГОСТ Р ИСО/МЭК 27002-2021

Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности

Information technology. Security techniques. Code of practice for information security controls

Действует

Основные сведения

Обозначение

ГОСТ Р ИСО/МЭК 27002-2021

Полное обозначение

ГОСТ Р ИСО/МЭК 27002-2021

Заглавие на русском языке

Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности

Регистрация в фонде

Номер приказа

416-ст

Дата приказа

20.05.2021

Дата введения в действие

30.11.2021

Поисковые образы

Код ОКС

35.030

Ключевые слова

информационная безопасность (ИБ), система менеджмента информационной безопасности (СМИБ), менеджмент риска, меры обеспечения ИБ

Область применения

В настоящем стандарте содержатся рекомендации по созданию и практическому использованию в организации системы менеджмента информационной безопасности (СМИБ), включая вопросы выбора, внедрения и применения полноценного набора мер обеспечения ИБ, соответствующих совокупности имеющихся в данной организации рисков ИБ. Настоящий стандарт предназначен для использования организациями, которые намерены: a) выбрать меры обеспечения ИБ в процессе внедрения системы менеджмента информационной безопасности на основе ИСО/МЭК 27001 [10]; b) внедрить общепринятые меры обеспечения ИБ; c) разработать свои собственные руководства по менеджменту ИБ

Ссылочные данные

Обозначение заменяемого(ых)

ГОСТ Р ИСО/МЭК 27002-2012

Обозначение заменяющего

-

Обозначение заменяемого в части

-

Обозначение заменяющего в части

-

Отменен в части

-

На территории РФ пользоваться

-

Сведения о разработчике

Технический комитет

22 - Информационные технологии

Организация - Разработчик

Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН), Общество с ограниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) и Акционерное общество «Эшелон – Северо-Запад» (АО «Эшелон-СЗ»)

Сведения о регистрации в МГС

Номер протокола МГС

-

Дата принятия в МГС

-