แม้ว่า ISO/IEC 27001 จะเป็นมาตรฐานที่กำหนดข้อกำหนดทั่วไปสำหรับระบบการจัดการความมั่นคงปลอดภัยของสารสนเทศ (Information Security Management System: ISMS) และเป็นมาตรฐานที่ใช้ในการตรวจประเมินและรับรอง แต่ยังมีกลุ่มมาตรฐานที่เกี่ยวข้องซึ่งทำหน้าที่สนับสนุนการวางแผน การนำระบบไปประยุกต์ใช้ และการธำรงรักษา ISMS ให้มีประสิทธิภาพ ดังรายละเอียดต่อไปนี้
- ISO/IEC 27000 – ภาพรวมและคำศัพท์ (Overview and Vocabulary)
มาตรฐานฉบับนี้ให้ภาพรวมของมาตรฐานในตระกูล ISMS พร้อมแนะนำแนวคิดเกี่ยวกับระบบการจัดการความมั่นคงปลอดภัยของสารสนเทศ รวมถึงคำศัพท์และคำจำกัดความที่ใช้ในมาตรฐานฉบับอื่น ๆ
- ISO/IEC 27001 – ข้อกำหนดของระบบการจัดการความมั่นคงปลอดภัยของสารสนเทศ (ISMS Requirements)
มาตรฐานฉบับนี้ระบุข้อกำหนดอย่างเป็นทางการที่องค์กรต้องปฏิบัติตามเพื่อให้มีคุณสมบัติสำหรับการได้รับการรับรองมาตรฐานระบบ ISO/IEC 27001
- ISO/IEC 27002 – แนวทางการจัดการความมั่นคงปลอดภัยของสารสนเทศ (Guidelines for Information Security Management)
มาตรฐานฉบับนี้ให้แนวทางในการนำมาตรการควบคุมด้านความมั่นคงปลอดภัยของสารสนเทศไปประยุกต์ใช้ โดยเฉพาะมาตรการควบคุมที่ระบุไว้ในข้อกำหนดที่ 5 ถึงข้อกำหนดที่ 15 ของ ISO/IEC 27001 ทั้งนี้ องค์กรจะไม่ได้รับการตรวจประเมินเพื่อการรับรองตามมาตรฐานฉบับนี้โดยตรง
- ISO/IEC 27003 – แนวทางการนำระบบ ISMS ไปประยุกต์ใช้ (Guidelines for ISMS Implementation)
มาตรฐานฉบับนี้ให้แนวทางสำหรับการจัดทำ การนำไปใช้ การดำเนินงาน การทบทวน และการธำรงรักษา ISMS โดยมุ่งเน้นแนวทางการดำเนินงานที่อิงตามกระบวนการ (Process Approach)
- ISO/IEC 27004 – แนวทางการวัดผลของ ISMS (Guidelines for ISMS Measurement)
มาตรฐานฉบับนี้ให้แนวทางและคำแนะนำเกี่ยวกับการใช้ตัวชี้วัดและการวัดผล เพื่อประเมินประสิทธิผลของระบบการจัดการความมั่นคงปลอดภัยของสารสนเทศ (ISMS)
- ISO/IEC 27005 – แนวทางการบริหารจัดการความเสี่ยงด้านความมั่นคงปลอดภัยของสารสนเทศ (Guidelines for Information Security Risk Management)
มาตรฐานฉบับนี้ช่วยให้องค์กรสามารถบริหารจัดการความเสี่ยงที่เกี่ยวข้องกับการจัดทำและการดำเนินงานของ ISMS ได้อย่างเป็นระบบ
- ISO/IEC 27011 – แนวทางสำหรับ ISMS ในอุตสาหกรรมโทรคมนาคม (Guidelines for Telecommunications ISMS)
มาตรฐานฉบับนี้เป็นแนวทางเฉพาะสำหรับการนำ ISMS ไปประยุกต์ใช้ในองค์กรด้านโทรคมนาคม
- ISO 27799 – แนวทางสำหรับ ISMS ในองค์กรด้านสุขภาพ (Guidelines for Health ISMS)
มาตรฐานฉบับนี้ให้แนวทางสำหรับการจัดทำ การนำไปใช้ และการธำรงรักษาระบบ ISMS ในองค์กรที่ดำเนินธุรกิจด้านสุขภาพ
0-2653-2277
Call PJR Today!