ISO/IEC 27001:2013
А. Горбунов
www.pqm-online.com
Не является официальным переводом!
Ред. 15.07.2022
© ISO/IEC 2013 - Все права защищены
ii
4.2 Понимание потребностей и ожиданий заинтересованных сторон
Организация должно определить:
a) заинтересованные стороны, которые имеют существенное отношение к системе
менеджмента информационной безопасности; и
b) требования
этих заинтересованных сторон, относящиеся к информационной
безопасности.
ПРИМЕЧАНИЕ Требования заинтересованных сторон могут включать законодательные и
нормативные требования и договорные обязательства.
4.3 Определение области действия системы менеджмента информационной
безопасности
Организация должна определить границы и применимость системы менеджмента
информационной
безопасности, чтобы установить ее область действия.
Определяя эту область, организация должна принять во внимание:
a) внешние и внутренние проблемы, упомянутые в разделе 4.1;
b) требования, упомянутые в разделе 4.2; и
c) взаимосвязи и зависимости между действиями, выполняемыми организацией, и теми, что
выполняются другими организациями.
Область действия должна быть оформлена как документированная информация.
Do'stlaringiz bilan baham: