Detailní informace o produktu

Typ produktu Česká technická norma (ČSN)
Oznaèení zákl. dokumentu ČSN ISO/IEC 27003
Zmìna/oprava/svazek
Tøídicí znak 369790
Katalogové èíslo 88915
Název dokumentu Informační technologie - Bezpečnostní techniky - Směrnice pro implementaci systému řízení bezpečnosti informací
Anglický název Information technology - Security techniques - Information security management system implementation guidance
Datum vydání 01.12.2011
Datum ukonèení platnosti 01.04.2018
Datum úèinnosti 01.01.2012
Vìstník vydání (mìs/rok) 12/11
Vìstník zrušení
Zpùsob vydání samostatně tiskem
Zpùsob pøevzetí originálu překlad
Bude pøeložena Ne
Použité jazyky
ICS kódy 35.040 - Soubory znaků a kódování informací
Subsektor
Deskriptory
Klíèová slova
Harmonizace/Urèení Informace o harmonizovaných a urèených normách jsou zveøejnìny v Databázi harmonizovaných norem
Zapracované dokumenty
OznaèeníRok vydání
ISO/IEC 270032010
Zmìny
Opravy
Nahrazuje dokumenty
Byla nahrazena dokumenty
Katalogové èísloOznaèeníRok vydání
503920ČSN ISO/IEC 27003 2018
Anotace

ČSN ISO/IEC 27003 Tato norma poskytuje doporučení pro ustanovení a implementaci systému řízení bezpečnosti informací (ISMS) v souladu s požadavky normy ISO/IEC 27001. Norma je použitelná pro všechny typy organizací, které zavádějí ISMS. Norma vysvětluje proces návrhu a implementace ISMS pomocí popisu zahájení, definování a plánování projektu implementace ISMS. Výsledkem tohoto procesu je finální plán implementace projektu ISMS. Na základě tohoto plánu lze v organizaci realizovat projekt implementace ISMS. Norma popisuje proces plánování implementace ISMS v pěti etapách: 1. získání souhlasu vedení organizace se zahájením projektu ISMS; 2. definování rozsahu, hranic a politiky ISMS; 3. provedení analýzy požadavků bezpečnosti informací; 4. provedení hodnocení rizik a plánování zvládání rizik; 5. návrh ISMS. Konkrétní finální plán implementace projektu ISMS organizace je hlavním výstupem 5. etapy. Zahrnuje návrh organizace bezpečnosti informací, bezpečnosti ICT, fyzické bezpečnosti a návrh dalších opatření naplňujících specifické požadavky ISMS (normy ISO/IEC 27001) jako je například plán přezkoumání ISMS vedením organizace nebo návrh programu vzdělávání, školení a zvyšování povědomí v oblasti bezpečnosti informací. V přílohách této normy jsou pak uvedeny kontrolní seznam činností potřebných k ustanovení a implementaci ISMS, popis rolí a odpovědností bezpečnosti informací, informace o interním auditování, struktury politik a informace o monitorování a měření bezpečnosti informací. Norma má 60 stránek a byla přeložena z anglického originálu.