ДСТУ ISO/IEC 27036-1:2017 Информационные технологии. Методы защиты. Информационная безопасность в отношениях с поставщиками. Часть 1. Обзор и понятия (ISO/IEC 27036-1:2014, IDT)
НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ
ДСТУ ISO/ІЕС 27036-1:2017
(ISO/ІЕС 27036-1:2014, IDT)
Інформаційні технології
МЕТОДИ ЗАХИСТУ ІНФОРМАЦІЙНА БЕЗПЕКА У ВІДНОСИНАХ З ПОСТАЧАЛЬНИКАМИ
Частина 1. Огляд і поняття
Не є офіційним виданням.
Офіційне видання розповсюджує національний орган стандартизації
(ДП «УкрНДНЦ» http://uas.gov.ua)
ПЕРЕДМОВА
1 РОЗРОБЛЕНО: Технічний комітет стандартизації «Інформаційні технології» (ТК 20), Міжнародний науково-навчальний центр інформаційних технологій та систем Національної академії наук України та Міністерства освіти і науки України (Міжнародний Центр)
2 ПРИЙНЯТО ТА НАДАНО ЧИННОСТІ: наказ Державного підприємства «Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості» (ДП «УкрНДНЦ») від 20 грудня 2017 р. № 435 з 2019-01-01
3 Національний стандарт відповідає ISO/IEC 27036-1:2014 Information technology — Security techniques — Information security for supplier relationships — Parti: Overview and concepts (Інформаційні технології. Методи захисту. Інформаційна безпека у відносинах з постачальниками. Частина 1. Огляд і поняття)
Ступінь відповідності — ідентичний (IDT)
Переклад з англійської (en)
4 Цей стандарт розроблено згідно з правилами, установленими в національній стандартизації України
5 НА ЗАМІНУ ДСТУ ISO/IEC 27036-1:2016 (ISO/IEC 27036-1:2014, IDT)
Право власності на цей національний стандарт належить державі.
Заборонено повністю чи частково видавати, відтворювати
задля розповсюдження і розповсюджувати як офіційне видання
цей національний стандарт або його частини на будь-яких носіях інформації
без дозволу ДП «УкрНДНЦ» чи уповноваженої ним особи
ДП «УкрНДНЦ», 2025
ЗМІСТ
Національний вступ
Вступ до ІЗО/ІЕС 27036-1:2014
1 Сфера застосування
2 Нормативні посилання
3 Терміни та визначення понять
4 Скорочення.
5 Визначення проблеми та ключові поняття
5.1 Мотиви для встановлення відносин з постачальниками
5.2 Типи відносин з постачальниками
5.3 Ризики для інформаційної безпеки у відносинах з постачальником та пов’язані загрози
5.4 Керування ризиками інформаційної безпеки у відносинах з постачальниками
5.5 Обумовлення ланцюга постачання ІКТ
6 Загальна структура та огляд ІЗО/ІЕС 27036
6.1 Мета та структура
6.2 Огляд частини 1. Огляд і поняття
6.3 Огляд частини 2. Вимоги
6.4 Огляд частини 3. Настанови щодо безпеки ланцюга постачання інформаційних і комунікаційних технологій (ІКТ)
6.5 Огляд частини 4. Настанови щодо безпеки хмарних послуг
Бібліографія
Додаток НА (довідковий) Перелік національних стандартів України, ідентичних міжнародним нормативним документам, посилання на які є в цьому стандарті
НАЦІОНАЛЬНИЙ ВСТУП
Полная версия документа доступна в тарифе «ВСЕ ВКЛЮЧЕНО».



