Миграция с ISO 27001:2005 на 27001:2013. Полезные материалы.

8317
Миграция с ISO 27001:2005 на 27001:2013. Полезные материалы.
В конце сентября 2013 года обновились стандарты ISO 27001 и ISO 27002 (версия 2013 года), и я уже несколько раз писал об этом тути тут. Пора изучать новую версию и обновлять уже сертифицированные СУИБы. Как это сделать? Для начала изучить стандарты и дополнительные материалы!

По наводке коллег из ISM:Маркет обнаружил интересный бесплатный (что редкость) документ BSI " Transition guide. Moving from ISO/IEC 27001:2005 to ISO/IEC 27001:2013. The new international standard for information security management systems" (документ короткий, 16 страниц высокоинформативного текста). Он акцентирует наше внимание на новых концепциях и идеях стандарта, содержит маппинг старой и новой версий, предлагает подход по переходу на новую версию.
Помимо него нашел еще несколько бесплатных полезных документов по теме:
А еще доступны (за небольшую плату) несколько книг про ISO 27001:2013:


P.S. Много полезной информации по ISO 27001 можно найти тут.
27001 Обзор стандартов ИБ
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Andrey Prozorov

Информационная безопасность в России и мире