ГОСТ Р ИСО/МЭК 27002-2021 является национальным стандартом Российской Федерации, который устанавливает свод норм и правил применения мер обеспечения информационной безопасности. Ключевые моменты:
- Стандарт разработан на основе международного стандарта ИСО/МЭК 27002 и является его идентичной версией для применения в России.
- Он предназначен для общего ознакомления с системой менеджмента информационной безопасности и семейством стандартов ИСО/МЭК 27000.
- Стандарт содержит глоссарий, определяющий основные термины, и описывает сферу применения других стандартов этого семейства.
- ГОСТ Р ИСО/МЭК 27002-2021 пришел на смену предыдущей версии ГОСТ Р ИСО/МЭК 27002-2012, которая была идентична международному стандарту ИСО/МЭК 27002:2005.
- Стандарт рекомендует использовать национальные стандарты вместо ссылочных международных, если таковые существуют.
Таким образом, ГОСТ Р ИСО/МЭК 27002-2021 является актуальной российской версией международного стандарта ИСО/МЭК 27002, определяющего свод норм и правил обеспечения информационной безопасности.
Основные изменения между ГОСТ 27002-2002 и ГОСТ Р ИСО/МЭК 27002-2021:
- Обновление стандарта до последней версии международного стандарта ИСО/МЭК 27002:2022. ГОСТ Р ИСО/МЭК 27002-2021 является идентичной национальной версией этого международного стандарта.
- Расширение и актуализация рекомендаций по мерам обеспечения информационной безопасности. Новая версия стандарта содержит более подробные и современные требования.
- Приведение стандарта в соответствие с другими стандартами семейства ИСО/МЭК 27000, такими как ИСО/МЭК 27001. Теперь ГОСТ Р ИСО/МЭК 27002-2021 лучше интегрируется с системой менеджмента информационной безопасности.
- Рекомендация использовать национальные стандарты вместо ссылочных международных, если таковые существуют.
- Обновление глоссария и терминологии, используемой в стандарте, для приведения их в соответствие с современными подходами к информационной безопасности.
Таким образом, ГОСТ Р ИСО/МЭК 27002-2021 представляет собой актуальную российскую версию международного стандарта, содержащую расширенные и обновленные рекомендации по обеспечению информационной безопасности.
Основные нововведения, включенные в ГОСТ Р ИСО/МЭК 27002-2021 по сравнению с предыдущей версией ГОСТ Р ИСО/МЭК 27002-2012:
- Обновление стандарта до последней версии международного стандарта ИСО/МЭК 27002:2022. ГОСТ Р ИСО/МЭК 27002-2021 является идентичной национальной версией этого международного стандарта.
- Расширение и актуализация рекомендаций по мерам обеспечения информационной безопасности. Новая версия стандарта содержит более подробные и современные требования.
- Приведение стандарта в соответствие с другими стандартами семейства ИСО/МЭК 27000, таких как ИСО/МЭК 27001. Теперь ГОСТ Р ИСО/МЭК 27002-2021 лучше интегрируется с системой менеджмента информационной безопасности.
- Рекомендация использовать национальные стандарты вместо ссылочных международных, если таковые существуют.
- Обновление глоссария и терминологии, используемой в стандарте, для приведения их в соответствие с современными подходами к информационной безопасности.
Таким образом, ГОСТ Р ИСО/МЭК 27002-2021 представляет собой актуальную российскую версию международного стандарта, содержащую расширенные и обновленные рекомендации по обеспечению информационной безопасности.
Основные новые требования к безопасной разработке, включенные в ГОСТ Р ИСО/МЭК 27002-2021:
- Установление и применение правил разработки программного обеспечения и систем в рамках организации.
- Определение принципов безопасного проектирования систем, которые должны быть установлены и применены.
- Требование об установлении и надлежащей защите безопасных сред разработки, используемых на всех стадиях жизненного цикла разработки системы.
- Необходимость пропорционального тестирования системы в зависимости от ее важности и характера.
- Рекомендация использовать национальные стандарты вместо ссылочных международных, если таковые существуют.
- Более подробные и актуальные требования к обеспечению информационной безопасности в процессе разработки, по сравнению с предыдущей версией стандарта.
Таким образом, ГОСТ Р ИСО/МЭК 27002-2021 содержит расширенные и обновленные требования к безопасной разработке программного обеспечения и систем в организации.
При оформлении декларации соответствия необходимо подтвердить, что продукция отвечает установленным требованиям.
Преимущества соблюдения ГОСТ
- Подтверждение качества и безопасности продукции.
- Упрощение сертификации и контроля.
- Повышение доверия покупателей и партнеров.
- Снижение рисков претензий со стороны контролирующих органов.