// regulations wiki

ISO/IEC 27001:2022

← All documents

Intro — TARPTAUTINIS STANDARTAS

Paprastais žodžiais: ISO/IEC 27001 Trečiasis leidimas 2022-10 Informacijos saugumas, kibernetinis saugumas ir privatumo apsauga – Informacijos saugumo valdymo sistemos – Reikalavimai Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences Nuorodos numeris… Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Original text

ISO/IEC 27001

Trečiasis leidimas

2022-10

Informacijos saugumas, kibernetinis saugumas ir privatumo apsauga – Informacijos saugumo valdymo sistemos – Reikalavimai

Sécurité de l'information, cybersécurité et protection de la vie

privée — Systèmes de management de la sécurité de l'information — Exigenc

Pratarmė

Paprastais žodžiais: ISO (Tarptautinė standartizacijos organizacija) ir IEC (Tarptautinė elektrotechnikos komisija) sudaro specializuotą pasaulinės standartizacijos sistemą. Nacionalinės įstaigos, kurios yra ISO arba IEC narės, dalyvauja kuriant tarptautinius standartus per atitinkamos organizacijos įsteigtus techninius komitetus, skirtus… Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Original text

ISO (Tarptautinė standartizacijos organizacija) ir IEC (Tarptautinė elektrotechnikos komisija) sudaro specializuotą pasaulinės standartizacijos sistemą. Nacionalinės įstaigos, kurios yra ISO arba IEC narės, dalyvauja kuriant tarptautinius standartus per atitinkamos organizacijos įsteigtus techninius

Įvadas

Paprastais žodžiais: Bendra Šis dokumentas parengtas siekiant nustatyti informacijos saugumo valdymo sistemos sukūrimo, diegimo, priežiūros ir nuolatinio tobulinimo reikalavimus. Informacijos saugumo valdymo sistemos priėmimas yra strateginis organizacijos sprendimas. Joje yra 2 privaloma(-os) taisyklė(-ės) („privalo/turi“), kurių organizacijos privalo laikytis.

Original text

Bendra

Šis dokumentas parengtas siekiant nustatyti informacijos saugumo valdymo sistemos sukūrimo, diegimo, priežiūros ir nuolatinio tobulinimo reikalavimus. Informacijos saugumo valdymo sistemos priėmimas yra strateginis organizacijos sprendimas. Organizacijos informacijos saugumo valdymo sistemos

Taikymo sritis

Paprastais žodžiais: Šiame dokumente nurodomi informacijos saugumo valdymo sistemos sukūrimo, įgyvendinimo, priežiūros ir nuolatinio tobulinimo reikalavimai organizacijos kontekste. Šiame dokumente taip pat pateikiami informacijos saugumo rizikos vertinimo ir gydymo reikalavimai, pritaikyti organizacijos poreikiams. Joje yra 1 privaloma(-os) taisyklė(-ės) („privalo/turi“), kurių organizacijos privalo laikytis.

Original text

Šiame dokumente nurodomi informacijos saugumo valdymo sistemos sukūrimo, įgyvendinimo, priežiūros ir nuolatinio tobulinimo reikalavimai organizacijos kontekste. Šiame dokumente taip pat pateikiami informacijos saugumo rizikos vertinimo ir gydymo reikalavimai, pritaikyti organizacijos poreikiams. Šia

Norminės nuorodos

Paprastais žodžiais: Šie dokumentai tekste nurodomi taip, kad dalis arba visas jų turinys yra šio dokumento reikalavimai. Nuorodoms su data taikomas tik nurodytas leidimas. Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Original text

Šie dokumentai tekste nurodomi taip, kad dalis arba visas jų turinys yra šio dokumento reikalavimai. Nuorodoms su data taikomas tik nurodytas leidimas. Nuorodoms be datos taikomas naujausias nurodyto dokumento leidimas (įskaitant visus pakeitimus).

ISO/IEC 27000, Informacinės technologijos – Saugumo

Terminai ir apibrėžimai

Paprastais žodžiais: Šiame dokumente taikomi ISO/IEC 27000 terminai ir apibrėžimai. ISO ir IEC tvarko terminologijos duomenų bazes, skirtas naudoti standartizuojant šiais adresais: ISO internetinė naršymo platforma: prieinama https://www.iso.org/obp IEC elektropedija: galima rasti https://www.electropedia.org/ Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Original text

Šiame dokumente taikomi ISO/IEC 27000 terminai ir apibrėžimai.

ISO ir IEC tvarko terminologijos duomenų bazes, skirtas naudoti standartizuojant šiais adresais:

ISO internetinė naršymo platforma: prieinama https://www.iso.org/obp

IEC elektropedija: galima rasti https://www.electropedia.org/

Organizacijos kontekstas

Paprastais žodžiais: Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Organizacijos ir jos konteksto supratimas

Paprastais žodžiais: Organizacija nustato išorinius ir vidinius klausimus, kurie yra svarbūs jos tikslui ir turi įtakos jos gebėjimui pasiekti numatytą (-us) informacijos saugumo valdymo sistemos rezultatą (-us). PASTABA Šių klausimų nustatymas reiškia organizacijos išorinio ir vidinio konteksto, nagrinėjamo ISO 31000:2018[5] 5.4.1… Joje yra 1 privaloma(-os) taisyklė(-ės) („privalo/turi“), kurių organizacijos privalo laikytis.

Original text

Organizacija nustato išorinius ir vidinius klausimus, kurie yra svarbūs jos tikslui ir turi įtakos jos gebėjimui pasiekti numatytą (-us) informacijos saugumo valdymo sistemos rezultatą (-us).

PASTABA Šių klausimų nustatymas reiškia organizacijos išorinio ir vidinio konteksto, nagrinėjamo ISO 31000:2

Suinteresuotų šalių poreikių ir lūkesčių supratimas

Paprastais žodžiais: Organizacija nustato: suinteresuotosiomis šalimis, kurios yra susijusios su informacijos saugumo valdymo sistema; atitinkamus šių suinteresuotųjų šalių reikalavimus; Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Original text

Organizacija nustato:

suinteresuotosiomis šalimis, kurios yra susijusios su informacijos saugumo valdymo sistema;

atitinkamus šių suinteresuotųjų šalių reikalavimus;

kurie iš šių reikalavimų bus tenkinami per informacijos saugumo valdymo sistemą.

PASTABA Suinteresuotų šalių reikalavimai gali apimti

Informacijos saugumo valdymo sistemos taikymo srities nustatymas

Paprastais žodžiais: Organizacija nustato informacijos saugumo valdymo sistemos ribas ir pritaikomumą, kad nustatytų jos taikymo sritį. Nustatydama šią taikymo sritį, organizacija atsižvelgia į: 4.1 punkte nurodyti išorės ir vidaus klausimai; Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.

Original text

Organizacija nustato informacijos saugumo valdymo sistemos ribas ir pritaikomumą, kad nustatytų jos taikymo sritį.

Nustatydama šią taikymo sritį, organizacija atsižvelgia į:

4.1 punkte nurodyti išorės ir vidaus klausimai;

4.2 punkte nurodytus reikalavimus;

sąsajos ir priklausomybės tarp organizacijo