На этой странице хочу собирать нормативные документы по информационной безопасности.
Что касается российских, то это буду:
- приказы ФСБ, ФСТЭК и т.д.
- федеральные законы
- государственные стандарты (ГОСТ)
- положения (Центральный Банк)
- и т.д.
а что касается зарубежных, то это будут ISO, NIST и т.д.
Выкладывать переводы не смогу, т.к. это платные переводы и Вам придется искать самостоятельно. Но иногда есть иключения и есть в открытом доступе официальные перевод.
Буду сортировать по номерам.
Будет исключение, это АСУ ТП. Тема специфическая, информация есть, но актуально не смогу гарантировать.
Зарубежные стандарты
ISO 27000 ISO/IEC 27000:2012 - Информационные технологии. Методы обеспечения защиты. Системы менеджмента защиты информации. Обзор и словарь
ISO 27001 ISO/IEC 27001:2013 - Информационная технология. Методы обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
ISO 27002 ISO/IEC 27002:2013, BS 7799-1:2005, BS ISO/IEC 17799:2005 - Информационные технологии. Методы обеспечения безопасности. Свод правил по управлению защитой информации
ISO 27003 ISO/IEC 27003:2010 - Информационные технологии. Методы обеспечения безопасности. Руководство по внедрению системы менеджмента информационной безопасности
ISO 27004 ISO/IEC 27004:2009 - Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения
Российские документы
ISO 27005 ISO/IEC 27005:2011 - Информационные технологии. Методы и средства обеспечения безопасности. Требования для органов, обеспечивающих аудит и сертификацию систем менеджмента информационной безопасности
ISO 27013 ISO/IEC 27013:2011 - Информационные технологии. Методы обеспечения 2безопасности. Руководство по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1
ISO 27014 ISO/IEC 27014:2013 - Информационные технологии. Техника безопасности. Руководство по информационной безопасности
ISO 27005 ISO/IEC 27015:2012 - Информационная технология. Техника обеспечения защиты. Структура обеспечения защиты. Руководящие указания по менеджменту защиты информации для финансовых опера
ций.
Зарубежные стандарты и документы