В этом документе представлены рекомендации по рассмотрению и оценке реализации и функционирования средств управления информационной безопасностью, включая техническую оценку средств управления информационными системами, в соответствии с установленными в организации требованиями информационной безопасности, включая техническое соответствие критериям оценки, основанным на требованиях информационной безопасности, установленных организация. Этот документ предлагает руководство о том, как анализировать и оценивать средства управления информационной безопасностью, управляемые с помощью системы управления информационной безопасностью, определенной стандартом ISO/IEC 27001. Он применим ко всем типам и размерам организаций, включая государственные и частные компании, государственные учреждения и негосударственные организации. -коммерческие организации, проводящие проверки информационной безопасности и проверки технического соответствия.
CSA ISO/IEC TS 27008:2020 Ссылочный документ
ISO/IEC 27000 Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Обзор и словарь [Стандарт на французском языке]
ISO/IEC 27017:2015 Информационные технологии. Методы обеспечения безопасности. Свод правил по управлению информационной безопасностью на основе ISO/IEC 27002 для облачных сервисов.
CSA ISO/IEC TS 27008:2020 История
2020CSA ISO/IEC TS 27008:2020 Информационные технологии. Методы обеспечения безопасности. Руководящие указания по оценке мер информационной безопасности.