ISO/IEC 27004

ISO/IEC 27004 Informationsteknik – Säkerhetstekniker – Informationssäkerhetshantering – Mätning. Det är en del av en familj av standarder för ledningssystem för informationssäkerhet (ISMS), som är ett systematiskt tillvägagångssätt för att säkra känslig information, från ISO/IEC. Den tillhandahåller standarder för en robust metod för att hantera informationssäkerhet ( infosec ) och bygga motståndskraft. Det publicerades den 7 december 2009 och reviderades i december 2016. Det är för närvarande inte certifierbart och är inte översatt till spanska.

Denna standard finns i ISO/IEC 27000-serien (mer information finns i ISO/IEC 27000 ). ISO/IEC 27004-standarden tillhandahåller riktlinjer som är avsedda att hjälpa organisationer att utvärdera prestanda för informationssäkerhet och effektiviteten hos ett ledningssystem för att uppfylla kraven i ISO/IEC 27001 .

Vad fastställer standarden?

Denna standard fastställer:

  • Övervakning och mätning av informationssäkerhetsprestanda.
  • Övervakning och mätning av effektiviteten hos ett Information Security Management System (ISMS), inklusive processer och kontroller.
  • Analys och utvärdering av övervaknings- och mätresultat.

Denna standard är tillämplig på alla typer av organisationer oavsett storlek.

Villkor och struktur

Termerna och definitionerna i denna standard definieras i standarden ISO/IEC 27000 . ISO/IEC 27004-standarden är uppbyggd enligt följande:

  • Logisk bas
  • Egenskaper - detta avsnitt definierar bland annat vad som ska övervakas, vem och vad som ska mätas, när det ska övervakas, mätas och utvärderas.
  • Typer av åtgärder - det här avsnittet beskriver de två huvudtyperna av åtgärder: prestanda och effektivitet.
  • Processer - det här avsnittet definierar de typer av processer som ska följas.

Utöver det har den 3 bilagor (A, B, C):

  • Bilaga A - beskriver en mätmodell för informationssäkerhet som inkluderar förhållandet mellan komponenterna i mätmodellen och kraven i ISO/IEC 27001.
  • Bilaga B - ger ett brett utbud av exempel som används som vägledning.
  • Bilaga C - ger ett mer komplett exempel.
  1. ^ "BS EN ISO/IEC 27001 Information Security Management – ​​Exakt definition av ISMS" . www.iso.org . Hämtad 7 april 2020 .
  2. ^ "BS EN ISO/IEC 27001 Information Security Management – ​​Mer om ISMS i ISO/IEC 27001" . www.bsigroup.com . Hämtad 3 april 2020 .
  3. ^ "BS EN ISO/IEC 27004:2016 – Vad är ISO 27004?" . www.iso.org . Hämtad 3 april 2020 .
  4. ^ "BS EN ISO/IEC 27004 Information Security Management – ​​Vad ISO/IEC 27004 fastställer?" . webstore.iec.ch . Hämtad 7 april 2020 .
  5. ^ "BS EN ISO/IEC 27004:2016 – Förhandsgranskning av innehållet i ISO/IEC 27004:2016" . www.iso.org . Hämtad 3 april 2020 .

externa länkar