Tato mezinárodní norma poskytuje doporučení pro řízení rizik bezpečnosti informací v rámci organizace, podporuje obecný koncept specifikovaný v ISO/IEC 27001 a je strukturována, aby dostatečně podporovala implementaci informační bezpečnosti založené na přístupu řízení rizik. Nicméně tato mezinárodní norma nenabízí konkrétní metodiku pro řízení rizik bezpečnosti informací. Záleží jen na organizaci, jaký přístup k řízení rizik zvolí, např. v závislosti na rozsahu ISMS, kontextu řízení rizik, průmyslovém odvětví. V souladu s přístupem k řízení rizik popsaným v této normě lze pro implementaci požadavků ISMS použít některou z celé řady existujících metodik pro řízení rizik. Norma je určená manažerům a pracovníkům, kteří jsou v rámci organizace odpovědní za řízení rizik bezpečnosti informací a tam, kde je to relevantní, také externím subjektům. Je aplikovatelná na všechny typy organizací (např. komerční společnosti, vládní organizace, neziskové organizace), které mají v úmyslu řídit rizika, která mohou narušit bezpečnost informací organizace.
Norma má 54 stránek a byla přeložena z anglického originálu.
Označení | ČSN ISO/IEC 27005 (369790) |
---|---|
Katalogové číslo | 83193 |
Cena | 550 Kč550 |
Datum schválení | 1. 7. 2009 |
Datum účinnosti | 1. 8. 2009 |
Jazyk | čeština |
Počet stran | 52 stran formátu A4 |
EAN kód | 8590963831930 |
Norma byla zrušena k | 1. 8. 2013 |
a nahrazena | ČSN ISO/IEC 27005 (369790) |
Tato norma nahradila |
ČSN ISO/IEC TR 13335-3 (369786) z června 2000
ČSN ISO/IEC TR 13335-4 (369786) z dubna 2002 |
Dostupnost | skladem (tisk na počkání) |