Intro — MIĘDZYNARODOWY STANDARD
Prostymi słowami: ISO/IEC 27001 Trzecie wydanie 2022-10 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności — Systemy zarządzania bezpieczeństwem informacji — Wymagania Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences Numer… Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
ISO/IEC 27001
Trzecie wydanie
2022-10
Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności — Systemy zarządzania bezpieczeństwem informacji — Wymagania
Sécurité de l'information, cybersécurité et protection de la vie
privée — Systèmes de management de la sécurité de l'information — E
Przedmowa
Prostymi słowami: ISO (Międzynarodowa Organizacja Normalizacyjną) oraz IEC (Międzynarodowa Komisja Elektrotechniczna) tworzą wyspecjalizowany system standaryzacji na całym świecie. Krajowe organy będące członkami ISO lub IEC uczestniczą w opracowywaniu międzynarodowych standardów poprzez komitety techniczne powołane przez odpowiednią… Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
ISO (Międzynarodowa Organizacja Normalizacyjną) oraz IEC (Międzynarodowa Komisja Elektrotechniczna) tworzą wyspecjalizowany system standaryzacji na całym świecie. Krajowe organy będące członkami ISO lub IEC uczestniczą w opracowywaniu międzynarodowych standardów poprzez komitety techniczne powołane
Wprowadzenie
Prostymi słowami: Ogólne Dokument ten został przygotowany, aby przedstawić wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji. Wdrożenie systemu zarządzania bezpieczeństwem informacji to strategiczna decyzja dla organizacji. Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Ogólne
Dokument ten został przygotowany, aby przedstawić wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji. Wdrożenie systemu zarządzania bezpieczeństwem informacji to strategiczna decyzja dla organizacji. Ustanowienie i wdroż
Zakres
Prostymi słowami: Dokument ten określa wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w kontekście organizacji. Dokument ten zawiera również wymagania dotyczące oceny i leczenia ryzyk bezpieczeństwa informacji, dostosowanych do potrzeb organizacji. Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Dokument ten określa wymagania dotyczące tworzenia, wdrażania, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w kontekście organizacji. Dokument ten zawiera również wymagania dotyczące oceny i leczenia ryzyk bezpieczeństwa informacji, dostosowanych do potrzeb organ
Odniesienia normatywne
Prostymi słowami: Poniższe dokumenty są w tekście odwoływane w taki sposób, że część lub całość ich treści stanowią wymóg tego dokumentu. Dla źródeł datowanych obowiązuje tylko cytowane wydanie. Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Poniższe dokumenty są w tekście odwoływane w taki sposób, że część lub całość ich treści stanowią wymóg tego dokumentu. Dla źródeł datowanych obowiązuje tylko cytowane wydanie. W przypadku niedatowanych źródeł obowiązuje najnowsza edycja cytowanego dokumentu (wraz z ewentualnymi poprawkami).
ISO/IEC
Terminy i definicje
Prostymi słowami: Na potrzeby tego dokumentu obowiązują terminy i definicje zawarte w ISO/IEC 27000. ISO i IEC utrzymują bazy terminologii do wykorzystania w standaryzacji na następujących adresach: Platforma przeglądania ISO Online: dostępna pod https://www.iso.org/obp IEC Electropedia: dostępna w https://www.electropedia.org/ Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Na potrzeby tego dokumentu obowiązują terminy i definicje zawarte w ISO/IEC 27000.
ISO i IEC utrzymują bazy terminologii do wykorzystania w standaryzacji na następujących adresach:
Platforma przeglądania ISO Online: dostępna pod https://www.iso.org/obp
IEC Electropedia: dostępna w https://www.electr
Kontekst organizacji
Prostymi słowami: Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Zrozumienie organizacji i jej kontekstu
Prostymi słowami: Organizacja powinna określić kwestie zewnętrzne i wewnętrzne istotne dla jej celu i wpływające na zdolność do osiągnięcia zamierzonych rezultatów systemu zarządzania bezpieczeństwem informacji. UWAGA: Ustalenie tych kwestii odnosi się do ustalenia zewnętrznego i wewnętrznego kontekstu organizacji rozpatrywanej w… Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Organizacja powinna określić kwestie zewnętrzne i wewnętrzne istotne dla jej celu i wpływające na zdolność do osiągnięcia zamierzonych rezultatów systemu zarządzania bezpieczeństwem informacji.
UWAGA: Ustalenie tych kwestii odnosi się do ustalenia zewnętrznego i wewnętrznego kontekstu organizacji ro
Zrozumienie potrzeb i oczekiwań zainteresowanych stron
Prostymi słowami: Organizacja określi: zainteresowane strony istotne dla systemu zarządzania bezpieczeństwem informacji; odpowiednich wymagań tych zainteresowanych stron; Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Organizacja określi:
zainteresowane strony istotne dla systemu zarządzania bezpieczeństwem informacji;
odpowiednich wymagań tych zainteresowanych stron;
Które z tych wymagań zostaną rozwiązane za pomocą systemu zarządzania bezpieczeństwem informacji.
UWAGA: Wymagania zainteresowanych stron mogą obej
Określenie zakresu systemu zarządzania bezpieczeństwem informacji
Prostymi słowami: Organizacja określi granice i zastosowanie systemu zarządzania bezpieczeństwem informacji, aby określić jego zakres. Przy ustalaniu tego zakresu organizacja powinna uwzględnić: kwestie zewnętrzne i wewnętrzne, o których mowa w 4.1; Ma charakter opisowy — definiuje kontekst lub pojęcia, a nie nakłada bezpośrednich obowiązków.
Original text
Organizacja określi granice i zastosowanie systemu zarządzania bezpieczeństwem informacji, aby określić jego zakres.
Przy ustalaniu tego zakresu organizacja powinna uwzględnić:
kwestie zewnętrzne i wewnętrzne, o których mowa w 4.1;
wymagania wspomniane w 4.2;
interfejsy i zależności między działania