// regulations wiki

ISO/IEC 27001:2022

← All documents

Intro — MIĘDZYNARODOWY STANDARD

Prostymi słowami: ISO/IEC 27001 Trzecie wydanie 2022-10 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności — Systemy zarządzania bezpieczeństwem informacji — Wymagania Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences Numer… Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

ISO/IEC 27001

Trzecie wydanie

2022-10

Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności — Systemy zarządzania bezpieczeństwem informacji — Wymagania

Sécurité de l'information, cybersécurité et protection de la vie

privée — Systèmes de management de la sécurité de l'information — E

Przedmowa

Prostymi słowami: ISO (Międzynarodowa Organizacja Normalizacyjną) oraz IEC (Międzynarodowa Komisja Elektrotechniczna) tworzą wyspecjalizowany system standaryzacji na całym świecie. Krajowe organy będące członkami ISO lub IEC uczestniczą w opracowywaniu międzynarodowych standardów poprzez komitety techniczne powołane przez odpowiednią… Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

ISO (Międzynarodowa Organizacja Normalizacyjną) oraz IEC (Międzynarodowa Komisja Elektrotechniczna) tworzą wyspecjalizowany system standaryzacji na całym świecie. Krajowe organy będące członkami ISO lub IEC uczestniczą w opracowywaniu międzynarodowych standardów poprzez komitety techniczne powołane

Wprowadzenie

Prostymi słowami: Ogólne Dokument ten został przygotowany, aby przedstawić wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji. Wdrożenie systemu zarządzania bezpieczeństwem informacji to strategiczna decyzja dla organizacji. Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Ogólne

Dokument ten został przygotowany, aby przedstawić wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji. Wdrożenie systemu zarządzania bezpieczeństwem informacji to strategiczna decyzja dla organizacji. Ustanowienie i wdroż

Zakres

Prostymi słowami: Dokument ten określa wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w kontekście organizacji. Dokument ten zawiera również wymagania dotyczące oceny i leczenia ryzyk bezpieczeństwa informacji, dostosowanych do potrzeb organizacji. Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Dokument ten określa wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w kontekście organizacji. Dokument ten zawiera również wymagania dotyczące oceny i leczenia ryzyk bezpieczeństwa informacji, dostosowanych do potrzeb organ

Odniesienia normatywne

Prostymi słowami: Poniższe dokumenty są w tekście odwoływane w taki sposób, że część lub całość ich treści stanowią wymóg tego dokumentu. Dla źródeł datowanych obowiązuje tylko cytowane wydanie. Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Poniższe dokumenty są w tekście odwoływane w taki sposób, że część lub całość ich treści stanowią wymóg tego dokumentu. Dla źródeł datowanych obowiązuje tylko cytowane wydanie. W przypadku niedatowanych źródeł obowiązuje najnowsza edycja cytowanego dokumentu (wraz z ewentualnymi poprawkami).

ISO/IEC

Terminy i definicje

Prostymi słowami: Na potrzeby tego dokumentu obowiązują terminy i definicje zawarte w ISO/IEC 27000. ISO i IEC utrzymują bazy terminologii do wykorzystania w standaryzacji na następujących adresach: Platforma przeglądania ISO Online: dostępna pod https://www.iso.org/obp IEC Electropedia: dostępna w https://www.electropedia.org/ Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Na potrzeby tego dokumentu obowiązują terminy i definicje zawarte w ISO/IEC 27000.

ISO i IEC utrzymują bazy terminologii do wykorzystania w standaryzacji na następujących adresach:

Platforma przeglądania ISO Online: dostępna pod https://www.iso.org/obp

IEC Electropedia: dostępna w https://www.electr

Kontekst organizacji

Prostymi słowami: Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Zrozumienie organizacji i jej kontekstu

Prostymi słowami: Organizacja powinna określić kwestie zewnętrzne i wewnętrzne istotne dla jej celu i wpływające na zdolność do osiągnięcia zamierzonych rezultatów systemu zarządzania bezpieczeństwem informacji. UWAGA: Ustalenie tych kwestii odnosi się do ustalenia zewnętrznego i wewnętrznego kontekstu organizacji rozpatrywanej w… Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Organizacja powinna określić kwestie zewnętrzne i wewnętrzne istotne dla jej celu i wpływające na zdolność do osiągnięcia zamierzonych rezultatów systemu zarządzania bezpieczeństwem informacji.

UWAGA: Ustalenie tych kwestii odnosi się do ustalenia zewnętrznego i wewnętrznego kontekstu organizacji ro

Zrozumienie potrzeb i oczekiwań zainteresowanych stron

Prostymi słowami: Organizacja określi: zainteresowane strony istotne dla systemu zarządzania bezpieczeństwem informacji; odpowiednich wymagań tych zainteresowanych stron; Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Organizacja określi:

zainteresowane strony istotne dla systemu zarządzania bezpieczeństwem informacji;

odpowiednich wymagań tych zainteresowanych stron;

Które z tych wymagań zostaną rozwiązane za pomocą systemu zarządzania bezpieczeństwem informacji.

UWAGA: Wymagania zainteresowanych stron mogą obej

Określenie zakresu systemu zarządzania bezpieczeństwem informacji

Prostymi słowami: Organizacja określi granice i zastosowanie systemu zarządzania bezpieczeństwem informacji, aby określić jego zakres. Przy ustalaniu tego zakresu organizacja powinna uwzględnić: kwestie zewnętrzne i wewnętrzne, o których mowa w 4.1; Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.

Original text

Organizacja określi granice i zastosowanie systemu zarządzania bezpieczeństwem informacji, aby określić jego zakres.

Przy ustalaniu tego zakresu organizacja powinna uwzględnić:

kwestie zewnętrzne i wewnętrzne, o których mowa w 4.1;

wymagania wspomniane w 4.2;

interfejsy i zależności między działania