Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
(справочное)
Соответствие между понятиями по ISO/IEC 29100 и понятиями по ISO/IEC 27000
Для упрощения использования серии стандартов ISO/IEC 27000 в специфическом контексте обеспечения защиты ПДн и интеграции понятий обеспечения безопасности ПДн в контексте ISO/IEC 27000 в таблице А.1 представлены взаимосвязи между понятиями по ISO/IEC 29100 и понятиями по ISO/IEC 27000.
Таблица А.1 - Соответствие между понятиями по ISO/IEC 29100 и понятиями по ISO/IEC 27000
Понятия по ISO/IEC 29100 |
Соответствие понятий по ISO/IEC 27000 |
Лицо, заинтересованное в обеспечении защиты ПДн |
Причастная сторона |
Персональные данные |
Информационный актив |
Нарушение безопасности ПДн |
Инцидент информационной безопасности |
Меры обеспечения безопасности ПДн |
Меры обеспечения безопасности |
Риск нарушения безопасности ПДн |
Риск |
Управление рисками нарушения безопасности ПДн |
Менеджмент риска |
Требования к мерам обеспечения безопасности ПДн |
Цели применения мер обеспечения безопасности |
<< Назад |
||
Содержание Межгосударственный стандарт ГОСТ ISO/IEC 29100-2021 "Информационные технологии. Методы и средства обеспечения безопасности.... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.