ISO/IEC 27005
ISO/IEC 27005:2018 – standard pro analýzu informačních rizik
ISO/IEC 27005:2018 Information technology – Security techniques – Information security risk management poskytuje doporučení a techniky pro analýzy informačních rizik. Jejím základem jsou revize dříve vydaných norem ISO/IEC TR 13335-3:1998, ISO/IEC TR 13335-4:2000 a využití některých pasáží BS 7799-3.
Norma obsahuje doporučení pro řízení rizik bezpečnosti informací s ohledem na požadavky ISMS dle ISO/IEC 27001.
Mezi činnosti řízení rizik, které jsou definovány normou, patří:
- Stanovení kontextu – vymezení základních kritérií pro řízení bezpečnosti informací, definice rozsahu a hranic, a stanovení organizační struktury pro řízení rizik.
- Hodnocení rizik – identifikace rizik, kvantifikace nebo kvalitativní popis rizik a prioritizace rizik v souladu s kritérii a cíli hodnocení rizik.
- Zvládání rizik – výběr protiopatření k redukci, podstoupení, vyvarování se nebo přenosu rizik a definice plánu zvládání rizik.
- Akceptace rizik – učinění a formální zaznamenání rozhodnutí akceptace rizika a odpovědností za tato rozhodnutí.
- Seznámení s riziky – výměna a/nebo sdílení informací o rizicích.
- Monitorování a přezkoumávání rizik – monitorování a přezkoumávání rizik a jejich faktorů.
První verze normy vyšla v roce 2008, druhá v červnu 2011, třetí v červenci 2018.
Společnost RAC provedla překlad a lokalizaci normy pro Úřad pro technickou normalizaci, metrologii a státní zkušebnictví (verze normy z roku 2008 a 2011).
Rubriky
- Aktuality (36)
- Digitální forenzní analýza (5)
- Normy (44)
- Odborné články (19)
- RAMSES (23)
- Řízení bezpečnosti informací (62)
- Řízení kontinuity (37)
- Řízení rizik (48)
- Události (3)
- ZoKB (3)
Tagy
AKTUALITY
ANALÝZA RIZIK
AZ/NZS 4360
BASEL II
BCMS
BEZPEČNOSTNÍ POLITIKY
BS 25999
BS 25999-1
BS 25999-2
BUSINESS CONTINUITY
BUSINESS CONTINUITY MANAGEMENT
CLOUD
CRAMM
CYBERCRIME
DIGITAL FORENSICS
DIGITAL FORENSICS INFODAY
FORENZNÍ ANALÝZA
IRM
ISMS
ISO/IEC 27000
ISO/IEC 27001
ISO/IEC 27002
ISO/IEC 27003
ISO/IEC 27004
ISO/IEC 27005
ISO/IEC 27015
ISO 22301
ISO 22313
PIM
POLICY COMPLIANCE
PRIVILEGED IDENTITY MANAGEMENT
QUALYS
RAMSES
SPRÁVA PRIVILEGOVANÝCH ÚČTŮ
VULNERABILITY MANAGEMENT
ZNALECKÝ POSUDEK
ZNALECKÝ ÚSTAV
ZoKB
ŘÍZENÍ BEZPEČNOSTI
ŘÍZENÍ BEZPEČNOSTI INFORMACÍ
ŘÍZENÍ KONTINUITY
ŘÍZENÍ RIZIK