Официальный портал Росстандарта Старая версия

Информируем, что старая версия сайта размещена по адресу oldprotect.gost.ru и будет доступна до 30.04.2026

ГОСТ ISO/IEC 27014-2021

Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности

Information technology. Information security, cybersecurity and privacy protection. Governance of information security

Действует

Основные сведения

Обозначение

ГОСТ ISO/IEC 27014-2021

Полное обозначение

ГОСТ ISO/IEC 27014-2021

Заглавие на русском языке

Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности

Регистрация в фонде

Номер приказа

613-ст

Дата приказа

02.07.2021

Дата введения в действие

30.11.2021

Дата введения в действие(примечание)

-

Поисковые образы

Код ОКС

35.030

Ключевые слова

информационная безопасность, менеджмент информационной безопасности, система менеджмента информационной безопасности (СМИБ), руководство деятельностью по обеспечению информационной безопасности, модель ОКМ (оценка, координация, мониторинг)

Область применения

В настоящем стандарте представлены понятия, цели и процессы руководства деятельностью по обеспечению информационной безопасности (ИБ), с помощью которых организации могут оценивать, направлять, контролировать и передавать информацию о процессах, связанных с ИБ, внутри организации. Целевая аудитория настоящего стандарта: - руководящие органы и лица из состава высшего руководства; - лица, ответственные за оценку, управление и мониторинг системы менеджмента информационной безопасности (СМИБ) на основе ISO/IEC 27001; - лица, ответственные за менеджмент ИБ за пределами области действия СМИБ, основанной на ISO/IEC 27001, но в рамках руководства деятельностью. Настоящий стандарт применим ко всем видам организаций с различной численностью работников (персонала). Все ссылки на СМИБ в настоящем стандарте относятся к СМИБ, соответствующим ISO/IEC 27001. В настоящем стандарте основное внимание уделяется организациям трех типов по отношению к СМИБ, приведенным в приложении B. Однако настоящий стандарт может также использоваться и для организаций других типов

Ссылочные данные

Обозначение заменяемого(ых)

-

Обозначение заменяющего

-

Обозначение заменяемого в части

-

Обозначение заменяющего в части

-

Отменен в части

-

На территории РФ пользоваться

-

Сведения о разработчике

Технический комитет

22 - Информационные технологии

Организация - Разработчик

Федеральное государственное учреждение «Федеральный исследовательский центр «Информатика и управление» Российской академии наук» (ФИЦ ИУ РАН), Общество с ограниченной ответственностью «Информационно - аналитический центр» (ООО ИАВЦ)

Сведения о регистрации в МГС

Номер протокола МГС

141-П

Дата принятия в МГС

2021-06-30