SR ISO/CEI 17799:2006
Information technology. Security techniques. Code of practice for information security management
Acest standard stabileşte liniile directoare şi principiile generale pentru iniţierea, implementarea, menţinerea şi îmbunătăţirea managementului securităţii informaţiei într-o organizaţie. Obiectivele evidenţiate în acest standard oferă îndrumări de ordin general privitoare la ţintele general acceptate ale managementului securităţii informaţiei (politica de securitate, organizarea securităţii informaţiei, managementul resurselor, securitatea resurselor umane, securitatea fizică şi a mediului de lucru, managementul comunicaţiilor şi operaţiunilor, controlul accesului, achiziţionarea, dezvoltarea şi mentenanţa sistemelor informatice, managementul incidentelor de securitate a informaţiei, managementul continuităţii afacerii şi conformitatea). Obiectivele de control şi măsurile de securitate din prezentului standard se implementează pentru a se răspunde cerinţelor identificate prin determinarea riscului. Acest standard internaţional poate servi ca ghid practic pentru crearea unor standarde de securitate organizaţională şi a unor practici eficiente de management al securităţii, cât şi pentru realizarea încrederii în activităţile interorganizaţionale.
You must log in to add this product to favorites.
Status :
Withdrawn
Approval date : 12/15/2006
Publish date : 12/17/2006
Withdrawal date : 10/3/2008
Number of pages : 150
ICS : 35.030 IT Security
Technical Committee : 208 - IT security techniques
- Replaces SR ISO/CEI 17799:2004
- Replaced by SR ISO/CEI 27002:2008
RO