ДСТУ ISO/IEC 27036-1:2017 Информационные технологии. Методы защиты. Информационная безопасность в отношениях с поставщиками. Часть 1. Обзор и понятия (ISO/IEC 27036-1:2014, IDT)

Данный документ доступнен в тарифе «ВСЕ ВКЛЮЧЕНО»

У Вас есть вопросы по документу? Мы рады на них ответить!Перечень бесплатных документовОбнаружили ошибку в документе или на сайте? Пожалуйста, напишите нам об этом!Оставить заявку на документ
ДСТУ ISO/IEC 27036-1:2017

НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ

ДСТУ ISO/ІЕС 27036-1:2017
(ISO/ІЕС 27036-1:2014, IDT)
Інформаційні технології
МЕТОДИ ЗАХИСТУ ІНФОРМАЦІЙНА БЕЗПЕКА У ВІДНОСИНАХ З ПОСТАЧАЛЬНИКАМИ
Частина 1. Огляд і поняття




 
     
Не є офіційним виданням.
Офіційне видання розповсюджує національний орган стандартизації
(ДП «УкрНДНЦ» http://uas.gov.ua)

 

ПЕРЕДМОВА

 

1    РОЗРОБЛЕНО: Технічний комітет стандартизації «Інформаційні технології» (ТК 20), Міжнародний науково-навчальний центр інформаційних технологій та систем Національної академії наук України та Міністерства освіти і науки України (Міжнародний Центр)

2    ПРИЙНЯТО ТА НАДАНО ЧИННОСТІ: наказ Державного підприємства «Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості» (ДП «УкрНДНЦ») від 20 грудня 2017 р. № 435 з 2019-01-01

3    Національний стандарт відповідає ISO/IEC 27036-1:2014 Information technology — Security techniques — Information security for supplier relationships — Parti: Overview and concepts (Інформаційні технології. Методи захисту. Інформаційна безпека у відносинах з постачальниками. Частина 1. Огляд і поняття)

Ступінь відповідності — ідентичний (IDT)

Переклад з англійської (en)

4    Цей стандарт розроблено згідно з правилами, установленими в національній стандартизації України

5    НА ЗАМІНУ ДСТУ ISO/IEC 27036-1:2016 (ISO/IEC 27036-1:2014, IDT)

Право власності на цей національний стандарт належить державі.
Заборонено повністю чи частково видавати, відтворювати
задля розповсюдження і розповсюджувати як офіційне видання
цей національний стандарт або його частини на будь-яких носіях інформації
без дозволу ДП «УкрНДНЦ» чи уповноваженої ним особи

ДП «УкрНДНЦ», 2025

 

ЗМІСТ

Національний вступ

Вступ до ІЗО/ІЕС 27036-1:2014

1    Сфера застосування

2    Нормативні посилання

3 Терміни та визначення понять

4    Скорочення.

5    Визначення проблеми та ключові поняття

5.1    Мотиви для встановлення відносин з постачальниками

5.2    Типи відносин з постачальниками

5.3    Ризики для інформаційної безпеки у відносинах з постачальником та пов’язані загрози

5.4    Керування ризиками інформаційної безпеки у відносинах з постачальниками

5.5    Обумовлення ланцюга постачання ІКТ

6    Загальна структура та огляд ІЗО/ІЕС 27036

6.1    Мета та структура

6.2    Огляд частини 1. Огляд і поняття

6.3    Огляд частини 2. Вимоги

6.4    Огляд частини 3. Настанови щодо безпеки ланцюга постачання інформаційних і комунікаційних технологій (ІКТ)

6.5    Огляд частини 4. Настанови щодо безпеки хмарних послуг

Бібліографія

Додаток НА (довідковий) Перелік національних стандартів України, ідентичних міжнародним нормативним документам, посилання на які є в цьому стандарті

 

НАЦІОНАЛЬНИЙ ВСТУП

 

Полная версия документа доступна в тарифе «ВСЕ ВКЛЮЧЕНО».

Войти в Личный кабинет Подробнее о тарифах

БУДСТАНДАРТ Online