Intro — TARPTAUTINIS STANDARTAS
Paprastais žodžiais: ISO/IEC 27001 Trečiasis leidimas 2022-10 Informacijos saugumas, kibernetinis saugumas ir privatumo apsauga – Informacijos saugumo valdymo sistemos – Reikalavimai Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences Nuorodos numeris… Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Original text
ISO/IEC 27001
Trečiasis leidimas
2022-10
Informacijos saugumas, kibernetinis saugumas ir privatumo apsauga – Informacijos saugumo valdymo sistemos – Reikalavimai
Sécurité de l'information, cybersécurité et protection de la vie
privée — Systèmes de management de la sécurité de l'information — Exigenc
Pratarmė
Paprastais žodžiais: ISO (Tarptautinė standartizacijos organizacija) ir IEC (Tarptautinė elektrotechnikos komisija) sudaro specializuotą pasaulinės standartizacijos sistemą. Nacionalinės įstaigos, kurios yra ISO arba IEC narės, dalyvauja kuriant tarptautinius standartus per atitinkamos organizacijos įsteigtus techninius komitetus, skirtus… Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Original text
ISO (Tarptautinė standartizacijos organizacija) ir IEC (Tarptautinė elektrotechnikos komisija) sudaro specializuotą pasaulinės standartizacijos sistemą. Nacionalinės įstaigos, kurios yra ISO arba IEC narės, dalyvauja kuriant tarptautinius standartus per atitinkamos organizacijos įsteigtus techninius
Įvadas
Paprastais žodžiais: Bendra Šis dokumentas parengtas siekiant nustatyti informacijos saugumo valdymo sistemos sukūrimo, diegimo, priežiūros ir nuolatinio tobulinimo reikalavimus. Informacijos saugumo valdymo sistemos priėmimas yra strateginis organizacijos sprendimas. Joje yra 2 privaloma(-os) taisyklė(-ės) („privalo/turi“), kurių organizacijos privalo laikytis.
Original text
Bendra
Šis dokumentas parengtas siekiant nustatyti informacijos saugumo valdymo sistemos sukūrimo, diegimo, priežiūros ir nuolatinio tobulinimo reikalavimus. Informacijos saugumo valdymo sistemos priėmimas yra strateginis organizacijos sprendimas. Organizacijos informacijos saugumo valdymo sistemos
Taikymo sritis
Paprastais žodžiais: Šiame dokumente nurodomi informacijos saugumo valdymo sistemos sukūrimo, įgyvendinimo, priežiūros ir nuolatinio tobulinimo reikalavimai organizacijos kontekste. Šiame dokumente taip pat pateikiami informacijos saugumo rizikos vertinimo ir gydymo reikalavimai, pritaikyti organizacijos poreikiams. Joje yra 1 privaloma(-os) taisyklė(-ės) („privalo/turi“), kurių organizacijos privalo laikytis.
Original text
Šiame dokumente nurodomi informacijos saugumo valdymo sistemos sukūrimo, įgyvendinimo, priežiūros ir nuolatinio tobulinimo reikalavimai organizacijos kontekste. Šiame dokumente taip pat pateikiami informacijos saugumo rizikos vertinimo ir gydymo reikalavimai, pritaikyti organizacijos poreikiams. Šia
Norminės nuorodos
Paprastais žodžiais: Šie dokumentai tekste nurodomi taip, kad dalis arba visas jų turinys yra šio dokumento reikalavimai. Nuorodoms su data taikomas tik nurodytas leidimas. Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Original text
Šie dokumentai tekste nurodomi taip, kad dalis arba visas jų turinys yra šio dokumento reikalavimai. Nuorodoms su data taikomas tik nurodytas leidimas. Nuorodoms be datos taikomas naujausias nurodyto dokumento leidimas (įskaitant visus pakeitimus).
ISO/IEC 27000, Informacinės technologijos – Saugumo
Terminai ir apibrėžimai
Paprastais žodžiais: Šiame dokumente taikomi ISO/IEC 27000 terminai ir apibrėžimai. ISO ir IEC tvarko terminologijos duomenų bazes, skirtas naudoti standartizuojant šiais adresais: ISO internetinė naršymo platforma: prieinama https://www.iso.org/obp IEC elektropedija: galima rasti https://www.electropedia.org/ Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Original text
Šiame dokumente taikomi ISO/IEC 27000 terminai ir apibrėžimai.
ISO ir IEC tvarko terminologijos duomenų bazes, skirtas naudoti standartizuojant šiais adresais:
ISO internetinė naršymo platforma: prieinama https://www.iso.org/obp
IEC elektropedija: galima rasti https://www.electropedia.org/
Organizacijos kontekstas
Paprastais žodžiais: Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Organizacijos ir jos konteksto supratimas
Paprastais žodžiais: Organizacija nustato išorinius ir vidinius klausimus, kurie yra svarbūs jos tikslui ir turi įtakos jos gebėjimui pasiekti numatytą (-us) informacijos saugumo valdymo sistemos rezultatą (-us). PASTABA Šių klausimų nustatymas reiškia organizacijos išorinio ir vidinio konteksto, nagrinėjamo ISO 31000:2018[5] 5.4.1… Joje yra 1 privaloma(-os) taisyklė(-ės) („privalo/turi“), kurių organizacijos privalo laikytis.
Original text
Organizacija nustato išorinius ir vidinius klausimus, kurie yra svarbūs jos tikslui ir turi įtakos jos gebėjimui pasiekti numatytą (-us) informacijos saugumo valdymo sistemos rezultatą (-us).
PASTABA Šių klausimų nustatymas reiškia organizacijos išorinio ir vidinio konteksto, nagrinėjamo ISO 31000:2
Suinteresuotų šalių poreikių ir lūkesčių supratimas
Paprastais žodžiais: Organizacija nustato: suinteresuotosiomis šalimis, kurios yra susijusios su informacijos saugumo valdymo sistema; atitinkamus šių suinteresuotųjų šalių reikalavimus; Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Original text
Organizacija nustato:
suinteresuotosiomis šalimis, kurios yra susijusios su informacijos saugumo valdymo sistema;
atitinkamus šių suinteresuotųjų šalių reikalavimus;
kurie iš šių reikalavimų bus tenkinami per informacijos saugumo valdymo sistemą.
PASTABA Suinteresuotų šalių reikalavimai gali apimti
Informacijos saugumo valdymo sistemos taikymo srities nustatymas
Paprastais žodžiais: Organizacija nustato informacijos saugumo valdymo sistemos ribas ir pritaikomumą, kad nustatytų jos taikymo sritį. Nustatydama šią taikymo sritį, organizacija atsižvelgia į: 4.1 punkte nurodyti išorės ir vidaus klausimai; Tai aprašomoji dalis — ji apibrėžia kontekstą ar sąvokas, o ne nustato tiesiogines pareigas.
Original text
Organizacija nustato informacijos saugumo valdymo sistemos ribas ir pritaikomumą, kad nustatytų jos taikymo sritį.
Nustatydama šią taikymo sritį, organizacija atsižvelgia į:
4.1 punkte nurodyti išorės ir vidaus klausimai;
4.2 punkte nurodytus reikalavimus;
sąsajos ir priklausomybės tarp organizacijo