ISO/IEC 27004
ISO/IEC 27004 Informationsteknik – Säkerhetstekniker – Informationssäkerhetshantering – Mätning. Det är en del av en familj av standarder för ledningssystem för informationssäkerhet (ISMS), som är ett systematiskt tillvägagångssätt för att säkra känslig information, från ISO/IEC. Den tillhandahåller standarder för en robust metod för att hantera informationssäkerhet ( infosec ) och bygga motståndskraft. Det publicerades den 7 december 2009 och reviderades i december 2016. Det är för närvarande inte certifierbart och är inte översatt till spanska.
Denna standard finns i ISO/IEC 27000-serien (mer information finns i ISO/IEC 27000 ). ISO/IEC 27004-standarden tillhandahåller riktlinjer som är avsedda att hjälpa organisationer att utvärdera prestanda för informationssäkerhet och effektiviteten hos ett ledningssystem för att uppfylla kraven i ISO/IEC 27001 .
Vad fastställer standarden?
Denna standard fastställer:
- Övervakning och mätning av informationssäkerhetsprestanda.
- Övervakning och mätning av effektiviteten hos ett Information Security Management System (ISMS), inklusive processer och kontroller.
- Analys och utvärdering av övervaknings- och mätresultat.
Denna standard är tillämplig på alla typer av organisationer oavsett storlek.
Villkor och struktur
Termerna och definitionerna i denna standard definieras i standarden ISO/IEC 27000 . ISO/IEC 27004-standarden är uppbyggd enligt följande:
- Logisk bas
- Egenskaper - detta avsnitt definierar bland annat vad som ska övervakas, vem och vad som ska mätas, när det ska övervakas, mätas och utvärderas.
- Typer av åtgärder - det här avsnittet beskriver de två huvudtyperna av åtgärder: prestanda och effektivitet.
- Processer - det här avsnittet definierar de typer av processer som ska följas.
Utöver det har den 3 bilagor (A, B, C):
- Bilaga A - beskriver en mätmodell för informationssäkerhet som inkluderar förhållandet mellan komponenterna i mätmodellen och kraven i ISO/IEC 27001.
- Bilaga B - ger ett brett utbud av exempel som används som vägledning.
- Bilaga C - ger ett mer komplett exempel.
- ^ "BS EN ISO/IEC 27001 Information Security Management – Exakt definition av ISMS" . www.iso.org . Hämtad 7 april 2020 .
- ^ "BS EN ISO/IEC 27001 Information Security Management – Mer om ISMS i ISO/IEC 27001" . www.bsigroup.com . Hämtad 3 april 2020 .
- ^ "BS EN ISO/IEC 27004:2016 – Vad är ISO 27004?" . www.iso.org . Hämtad 3 april 2020 .
- ^ "BS EN ISO/IEC 27004 Information Security Management – Vad ISO/IEC 27004 fastställer?" . webstore.iec.ch . Hämtad 7 april 2020 .
- ^ "BS EN ISO/IEC 27004:2016 – Förhandsgranskning av innehållet i ISO/IEC 27004:2016" . www.iso.org . Hämtad 3 april 2020 .