Označení normy: | ČSN ISO/IEC 27003 |
Třídící znak: | 369790 |
Počet stran: | 44 |
Vydáno: | 01.03.2018 |
Harmonizace: | Norma není harmonizována |
Katalogové číslo: | 503920 |
DESCRIPTION
ČSN ISO/IEC 27003
ČSN ISOIEC 27003 Tato norma představuje pokyny k požadavkům na systém řízení bezpečnosti informací (ISMS), jak je speci-fikován v normě ISO/IEC 27001, a poskytuje doporučení ("měl by"), možnosti ("může") a oprávnění ("smí") ve vztahu k nim. Účelem této normy není poskytnout obecné pokyny týkající se všech aspektů bezpečnosti informací. Kapitoly 4 až 10 této normy odrážejí strukturu normy ISO/IEC 27001:2013. Norma nepřidává žádné nové požadavky na ISMS a s ním související termíny a definice. Organizace by měly odkazovat na požadavky a definice podle ISO/IEC 27001 a ISO/IEC 27000. Organizace implementující ISMS nejsou povinny dodržovat pokyny uvedené v této normě. Tato norma představuje obecný dokument a má být použitelná pro všechny organizace bez ohledu na typ, velikost nebo povahu. Organizace by měla určit, která část této normy se na ni v souladu s jejím specifickým organizačním kontextem vztahuje (viz ISO/IEC 27001: 2013, kapitola 4). Některé pokyny mohou být například vhodnější pro velké organizace, ale u velmi malých organizací (například s méně než 10 osobami) mohou být některé pokyny nepodstatné nebo nevhodné.