📄️ Przedmowa
ISO (Międzynarodowa Organizacja Normalizacyjna) oraz IEC (Międzynarodowa Komisja Elektrotechniczna) tworzą wyspecjalizowany system normalizacji międzynarodowej. Krajowe organy będące członkami ISO lub IEC uczestniczą w opracowywaniu norm międzynarodowych poprzez komitety techniczne utworzone przez te organizacje, zajmujące się konkretnymi obszarami działalności technicznej. Komitety techniczne ISO i IEC współpracują ze sobą w obszarach wzajemnych zainteresowań. W pracach biorą również udział inne organizacje międzynarodowe, rządowe i pozarządowe, współpracujące z ISO i IEC.
📄️ Wprowadzenie
0.1 Postanowienia ogólne
📄️ Zakres
Niniejszy dokument określa wymagania dotyczące ustanowienia, wdrażania, utrzymywania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w kontekście organizacji. Dokument zawiera również wymagania dotyczące oceny i postępowania z ryzykiem bezpieczeństwa informacji, dostosowane do specyficznych potrzeb organizacji. Wymagania zawarte w tym dokumencie mają charakter ogólny i mają zastosowanie dla wszystkich organizacji, niezależnie od ich rodzaju, wielkości lub charakteru. Wykluczenie któregokolwiek z wymagań zawartych w punktach od 4 do 10 jest niedopuszczalne w przypadku organizacji deklarujących zgodność z niniejszym dokumentem.
📄️ Odniesienia normatywne
W niniejszym dokumencie powołano się na niżej wymienione dokumenty w sposób, który powoduje, że ich treść stanowi wymagania niniejszego dokumentu w całości lub części. W przypadku powołania się na konkretną datę publikacji, zastosowanie ma jedynie wskazane wydanie. W przypadku dokumentów bez podanej daty publikacji stosuje się najnowszą edycję dokumentu, wraz ze wszystkimi ewentualnymi zmianami.
📄️ Terminy i definicje
W niniejszym dokumencie zastosowanie mają terminy i definicje podane w ISO/IEC 27000.
🗃️ Kontekst organizacji
4 items
🗃️ Przywództwo
3 items
🗃️ Planowanie
4 items
🗃️ Wsparcie
5 items
🗃️ Działania operacyjne
3 items
🗃️ Ocena efektów
3 items
🗃️ Doskonalenie
2 items
🗃️ Wykaz zabezpieczeń bezpieczeństwa informacji
4 items
📄️ Bibliografia
[1] ISO/IEC 27002:2022, Information security, cybersecurity and privacy protection — Information