Перечень документов для СУИБ по 27001-2013

Перечень документов для СУИБ по 27001-2013
Раньше (в 2009-2011) я много занимался построением СУИБ по ISO 27001, выступал в роли методолога, консультанта и руководителя проекта. Сейчас же у меня немного другие задачи, но "руки-то помнят"... Вот, решил обновить и выложить в общий доступ часть старых наработок. 

Подготовил перечень документов, необходимых для построения СУИБ. На данный момент долее точного и детального перечня вы не найдете ни на российских, ни на зарубежных сайтах. Если бы я продолжил активно заниматься консалтингом по 27001, то, конечно же, зажал б документ (как я сейчас делаю с многими наработками по DLP)...

Представленный документ может быть интересен по следующим причинам:
  1. Он содержит полный перечень документов, четко прописано, какие из них являются обязательными, а какие лишь рекомендуемые.
  2. Приведены ссылки на положения стандарта, в которых указана необходимость этих документов и/или которые будет полезно использовать при разработке документа.
  3. По многим документам даны комментарии, полезные советы.
  4. В конце приведены дополнительные ссылки на материалы по теме.
  5. Отдельно приведен перечень документов, который необходим, если в область СУИБ войдут процессы обработки ПДн или информации, составляющей коммерческую тайну.

Пользуйтесь! Да прибудет с Вами сила СУИБ :)))




Еще по теме СУИБ по 27001 можете посмотреть:
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

Andrey Prozorov

Информационная безопасность в России и мире

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS