Title: ISO/IEC 27001
1- ISO/IEC 27001
- ????????????? ?????? ? ??????????????
????????????
????????? ???????? ??????? ?? ????????
??????????? ?????????????? ????????????Lead
auditor ISO/IEC 27001TUV Nord Ukraine
GmbH ???. (050)-131-26-07 E-mail
admitriev_at_tuev-nord.com.ua
2?????? ????????? ISO/IEC 27001
3?????? ???????? ??????? ??????????????
????????????
- ????? (asset)
- ???, ??? ????? ???????? ??? ???????????
- ISO/IEC 13335-12004
- ?????????????? ?????
- ???????????? ??? ?????????????? ??????, ???????
- ???????? ??????????? ???
- ???????? ??????????,
- ????? ???????? ??? ???????????.
4??????? ??????? ??????????? ??????????????
????????????
??????? ? ??????? ??????
- ??????? ??????
- ??????????????? ????
- ??????????????? ??????????
- ????????? ???????????
- ??????? ???????
- ?????? ??? ???????????
- ??????????? ?????????
- ????????? ?? ???????? ????????
- ??????? ??????
- ????????? ?????? ????? ? ???????????? ???????????
?? ???????????? - ??????, ?????????????? ???????????
??????????????? ??????????? - ????? (?????????) ? ??????????? ?? ????????
????????? - ??????????? ????????, ? ?????? ? ???????? ????
????????????? ? ??????????? ????????????
5???????? ?????????????? ????????????
6???????? ?????????????? ????????????
- ??????????????????
- ????????? ???????????? ?????????? ? ???????????
??? ??????????????? - ?????? ? ?????????? ??????? ???, ??????????
???????????? ????? - ???????????
- ????? ? ???????????? ????????, ??????? ?????????
??????????, ???????????? - ????????????????? ????????? ??????????,
??????????? ??? - ????????????? ??????? ????????
- ????????? ???????? ???????? ?????????????, ??????
??????? - ??????? ??????????? ???????
????????/?????/?????????? - ???????????
- ?????????????? ?????????? ?????????? ???
- ?????????? ??????? ????????
- ?????????? ?????? ?? ???????? ?? ???????
7??????? ??????????? ?????????????? ????????????
??????
??????????
??? ?????????? ????????? ?????? ???
??????
8?????????? ?????? ? ?????????????? ????????????
- ????? ?? ?????????? ???????????? ????????????? ??
???? ????????????? ??????????? ???????? - ? ??? ??????
- ?????????,
- ???????????? ????? ?????,
- ???????????? ???????????,
- ?????????? ???????????? ????????? ? ?????????????
- ??? ??????? ???????????????? ????????????
??????????? - ????????
9???????? ISO/IEC 270012005 ?????????? ?
??????? ??????????? ?????????????? ????????????
?????? ??????? ???????? ? ??????? ??????????
?????????????? ?????????????
10?????? ????????? ISO/IEC 27001
11?????? ????????? ????????? ISO/IEC 270012005
?????????? ?????????????? ??????? ? ???
??????????? ????????
- ??????????? ?????? ????????? ????????
- ?????????????? ???????
- ??????????? ????????????? ?? ??????
- ??????????? ???????? ????????????? ??????? ?? ??
??????????, ???????? ???????????, ???????? ?
??????????? ??? ??????????? - ???????????????? ?????? ? ???????????? ?
?????????? ????????????? - ???????? ISO/IEC 27001. ???????????? ??????????
?. ?????????? ?.7 - ????? (asset)
- ???, ??? ????? ???????? ??? ???????????
- ISO/IEC 13335-12004
12?????? ????????? ????????? ISO/IEC 270012005
- ?????????????? ?????????? ???????? ????????????
(???????? ? ?????????? ?????? ????? ? ???????
?????????????? ????????????) - ??????????? ??????
- ????????????? ???????? ????
- ????????????? ???? ? ?????
- ???????????? ??????????????? ? ??????? ??
- ???????? ?? ???????? ???? ???????????
- ???????????? ?????????
- ????????? ??????? ? ?????????? ??????? ??????
- ???????????? ?????????? ?????????? ???????
- ????????? ?????? ????
- ???????? ISO/IEC 27001. ????? 5.1
13?????? ????????? ????????? ISO/IEC 270012005
?????????? ????????? ????? ? ???????????
???????????? ??? ???????????? ??????-?????????.
??????????? ?????? ???????????????? ?????
- ???????????????? ??????
- ???????????????? ?????? ???? ???????
- ???????????????? ??????????, ???????
- ????? ???? ???????????? ????? ????????
- ?????????? ???????????, ??????? ?????
- ???????? ? ?????? ??????????????????,
- ??????????? ? ??????????? ????????.
- ???????? ISO/IEC 27001. ????? 4.2.1 ?)
- ???? ????????? ?????? ??????????? ??????????
??????
14?????? ????????? ????????? ISO/IEC 270012005
- ?????? ?????? ? ???????? ??????? ?? ??????
??????-????? - ??????????? ?????? ???????????????? ? ???????
????? - ??????? ????? ???????
- ??????? ??????????? ????????????? ?????????
- ??????? ?????? ??????
- ??????????, ???????? ?? ???? ?????????? ???
????????? ????????? ????? ? ??????????????
????????? ???????? ????? - ???????? ISO/IEC 27001. ????? 4.2.1 ?)
-
15?????? ????????? ????????? ISO/IEC 270012005
- ??????????? ?????????? ???????????? ? ?????????
????????? - ??????????? ?????? ????????? ??????????????
??????? - ?????????? ? ???????? ???????? ??? ?????????????
??????? - ???????????????? ???????, ??????? ????? ????????
? ?????????? ??????-?????????, ??????????
??????????? ? ??????? ??????? - ??????????? ????? ??????????????
- ?????????? ?????????? ?????? ??? ?? ????????????
? ????????? - ??????????? ? ????????? ????????? ?????
- ???????? ISO/IEC 27001. ???????????? ??????????
?. - ?????????? ?.14
16?????? ????????? ????????? ISO/IEC 270012005
???????? ? ??????????? ????????? ?????????
??????? ????????????
?????? ????????? ???????
???????? ??????? ? ????? ?? ???????? ?????
?????????????? ??
????? ???????? ?????
17????? ?????? ????????? ISO/IEC 27001
18????????? ?????????.
???????????
??????????? ????????????
??????????? ????????????
??????????????? ???????????
????????? ????
????????? ????
?????????? ?????
?????????? ????
??????
?????????? ???????
19???? ??????????
???? ?????????? ???????? ? ???? ?????? ? ??????
??????? ? ?????? ?????? ??????????? ? ?????
?????? ?????????????? ?? ?????????????
?????????????.
20???? ??????????
????? ?? ??????? ??????
21???? ??????????
??????? ???????? ?????????? ?????? ???????????
22???? ??????????
- ???????? ???????? ?????????? ???????
- ???????? ??? ????????? ???????? ??????? ??????
- ????????? ?????????? ?????
- ????????? ? ???????? ??????
- ??????????? ???????? ???????
????
???????????? ??????? ????????? ????????????? ???????? ????? ?????????? ???????????? ??????? 5 5 25 1. ????????? ????????????? ?? 2. ?????????? ?????????? ??
??????? ?????? ??-45 ???????????? ?????????????? ?????? ???????????? ?????????? ?????????????????? ????????? 3 9 27 1. ???????? 2. ??????? ?????????
??????? ??????? ?????? ???? ? ???????????? ???? ??????????? ??????????????? ??????????? ???????????? 3 5 15 ???????? ????????? ???????? ??????
??????? ??????? ?????? ?????? ????????? ??? ????? ?????? ???. ?????? 3 5 15 ???????? ????????? ???????? ??????
23??????????? ????????????
24????? ????? ?????? ????
I ????. ??????? ?????????? ??????? II ????.
??????????? ??????????? ?????? III ????.
?????????? ??? ?????? () ???????????????
??????? ??????????? ??????????
?5. ???????? ?6. ??????????? ??????? ?7. ?????? ? ???????? ?8. ???????? ?9. ?????????? ???????????? ?10. ?????????? ? ???? ?11. ?????????? ???????? ?12. ???????? ?????????????? ???????? ?13. ????????? ?14. ????????????? ??????? ?15. ?????????????????? ??????????
25????????? ??????????? ????????? ISO/IEC 27001 ??
?????????? ????????????
26?????? ???? ?? ??????????? ISO 27001 ????? 5.1.?
????????? ????? ? ???????????????
27?????? ???? ?? ??????????? ISO 27001 ????? A.8.1
?????????? ????? ???????? ?.8.1.1 ???? ?
??????????????? ?.8.1.2 ?????? ? ?????
????????? ?.8.1.3 ??????? ??????
28?????? ???? ?? ??????????? ISO 27001 ????? A.9.
?????????? ???????????? ? ???????????? ?????????
- ??????????
- ????????
- ????? ?????? ????
- ???? ?????? ???????
- ????????????
- ????????
- ???????????????
29?????? ???? ?? ??????????? ISO 27001 ?????
A.10.7.2 ?????????? ????????? ??????????
??? ????????, ???? ???????????? ??????? ?????,
?????? ???? ?????????? ? ????????????? ???????
30?????? ???? ?? ??????????? ISO 27001 ?????
A.10.7.4 ???????????? ????????? ????????????
- ????????? ????????? ? ????????? ?????????????
- ????? ????????
- ??????
- ???? ???????? (???????? ? ????? ????? ??????)
31?????? ???? ?? ??????????? ISO 27001 ?????
A.10.10.4 ???????? ?????????? ??????????????
???????? ?????????? ?????????????? ? ??????????
????????? ????? ?????? ???????????? ? ??????.
32?????? ???? ?? ??????????? ISO 27001 ?????
A.10.10.5 ?????? ?????
- ???? ?????? ???? ????????, ???????????????? ?
- ?? ??? ?????? ???? ??????????? ???????????????
????????. - ????? ????????????
- ???? ????? ????????????? ??? ????????
?????????????, ??? ? ??????? ?? ????????? ???????
????? ?????? ??????? - ? ?????? ?????????? ?????????? ???????????????
???? ??? ????? ?????????? ?????????? ?
???????????? ???????????? ????????????? - ? ?????? ??????? ????? ?? ????? ? ??????????????
?????? ??? ?????? ?? ????? ???????? ?????? ?????
?????????? ????????????? ???? ? ?????? ?????? - ??????????? ????????????? ????? ??? ????????????
????????? ????????? ? ??????????? ?????
33?????? ???? ?? ??????????? ISO 27001 ?????
A.11.3.3 ???????? ??????? ???????? ????? ? ??????
- ??????? ????
- ??????? ???? ???????????? ?? ?????? ?????????
???????????????? ?????????? ?? ????? ???????????
??????????? ??? - - ?????? ?? ????? ??? ? 1-? ????????????????
?????????? - ??????? ????????? ?????????? ? ???? ???
??????????????? ?????????? ??? ????? ???????????? - ?? ????????? ?????? ???????????? ?????? ??????
?? ????? ??? ????????? - ?????
- ? ?????????????????? ??????? ?????????? ??????
?????????????? ?????????? ?????? ??????? (??
????-????, ????????), ????? ?????? ???????
????????????? ??????? ? ????????.
34?????? ???? ?? ??????????? ISO 27001 ????? A.13
?????????? ??????????? ?????????????? ????????????
?????, ????? ?? ???? ???????? ?? ???????
????????????!
35?????? ???? ?? ??????????? ISO 27001 ????? A.14
????????????? ???????
???????????? ?????? ??????????? ?????????????
??????? ?) ??????? ????? ????????? ?????????
(?????????? ??????????? ?? ?????????????? ???????
? ?????? ????????? ????????)?) ?????????????
(???????????? ??????? ????????? ?? ????????? ?
????????? ????????)?) ???????????? ???????????
??????????? ?? ?????????????? (??? ???????? ????,
??? ?????????????? ??????? ????? ??????????
?????????????) ?) ???????????? ???????????
??????????? ?? ?????????????? ? ??????????????
????? (?????? ?????? ????????? ?????? ?
?????????????????? ????????????? ??? ?????????
????? ????????????)?) ????? ?????? ? ???????????
????? (????????, ??? ??????? ???????????????
??????? ? ???????? ????? ???????????????
??????????? ??????????????)?) ??????????? ??????
(???????????? ????, ??? ????????, ????????,
????????????, ?????????????? ??????? ?????
?????????? ? ????????? ?????????)
36?????? ???? ?? ??????????? ISO 27001 ?????
A.15.1.2 ????? ???????????????? ?????????????
?????? - ?????????? ?????? ? ?????? ????????? ?
??????? ????
?????????? ????? - ????????????? ???????????????
???????????? ??????????? - ??????????
????????????? ????????? ??????????
37?????? ???? ?? ??????????? ISO 27001 ?????
A.15.1.5 ?????????????? ?????????? ?????????????
??????? ????????? ??????????
38????????? ???????? ????????? ??????????? ?
?????????????? ????????????
????????
?????
?????????
39(No Transcript)
40????????? ?? ????????
????????? ???????? ??????? ?? ????????
??????????? ?????????????? ????????????Lead
auditor ISO/IEC 27001