суббота, 4 апреля 2026 г.

ИСО и МЭК: Опубликованы технические спецификации ISO/IEC TS 27103:2026 «Рекомендации по использованию стандартов ИСО и МЭК в концепциях кибербезопасности»

В феврале 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации технических спецификаций ISO/IEC TS 27103:2026 «Кибербезопасность – Рекомендации по использованию стандартов ИСО и МЭК в концепциях кибербезопасности» (Cybersecurity - Guidance on using ISO and IEC standards in a cybersecurity framework) объёмом 26 страниц, см. https://www.iso.org/standard/27103 и https://www.iso.org/obp/ui/en/#!iso:std:85057:en .

Документ подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection) взамен
 ранее действовавшего технического отчёта ISO/IEC TR 27103-2018.

Во вводной части документа отмечается: «В настоящем документе представлены рекомендации по использованию существующих стандартов ИСО и МЭК в рамках концепций кибербезопасности».

В основной части документа выделены 6 функций – «Выявление» (Identify), «Защита» (Protect), «Детектирование» (Detect), «Реагирование» (Respond) и «Восстановление» (Recover). Для каждой функции выделен ряд аспектов, для каждого из которых даны ссылки на соответствующие разделы в стандартах ИСО/МЭК.  

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Структура документа
5. Предыстория
6. Концепции
Приложение А: Подкатегории
Приложение Б: Три принципа кибербезопасности для высшего руководства
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27103 
https://www.iso.org/obp/ui/en/#!iso:std:85057:en 

Комментариев нет:

Отправить комментарий