Перечень документов для СУИБ по 27001-2013

Перечень документов для СУИБ по 27001-2013
Раньше (в 2009-2011) я много занимался построением СУИБ по ISO 27001, выступал в роли методолога, консультанта и руководителя проекта. Сейчас же у меня немного другие задачи, но "руки-то помнят"... Вот, решил обновить и выложить в общий доступ часть старых наработок. 

Подготовил перечень документов, необходимых для построения СУИБ. На данный момент долее точного и детального перечня вы не найдете ни на российских, ни на зарубежных сайтах. Если бы я продолжил активно заниматься консалтингом по 27001, то, конечно же, зажал б документ (как я сейчас делаю с многими наработками по DLP)...

Представленный документ может быть интересен по следующим причинам:
  1. Он содержит полный перечень документов, четко прописано, какие из них являются обязательными, а какие лишь рекомендуемые.
  2. Приведены ссылки на положения стандарта, в которых указана необходимость этих документов и/или которые будет полезно использовать при разработке документа.
  3. По многим документам даны комментарии, полезные советы.
  4. В конце приведены дополнительные ссылки на материалы по теме.
  5. Отдельно приведен перечень документов, который необходим, если в область СУИБ войдут процессы обработки ПДн или информации, составляющей коммерческую тайну.

Пользуйтесь! Да прибудет с Вами сила СУИБ :)))




Еще по теме СУИБ по 27001 можете посмотреть:
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Красная или синяя таблетка?

В Матрице безопасности выбор очевиден

Выберите реальность — подпишитесь

Andrey Prozorov

Информационная безопасность в России и мире