Ақпараттық технология. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары. Ақпараттық және коммуникациялық технологияларды қорғауды басқару. 4-бөлім. Қорғау шараларын таңдау
Настоящий стандарт представляет руководство по выбору защитных мер с учетом потребностей бизнеса и забот, связанных с обеспечением безопасности. В нем дано описание процесса выбора защитных мер в соответствии с рисками и беспокойствами по обеспечению безопасности, а также специфической средой окружения, в которой работает организация. В стандарте показано, как достигать соответствующей защиты и как ее можно поддерживать путем применения базисной безопасности. Здесь также дано разъяснение, как подход, намеченный в настоящем стандарте, поддерживает методы управления защитой информационных технологий, которые сформулированы в СТ РК ИСО/МЭК 13335-3-2008.
приказом Комитета по техническому регулированию и метрологии Министерства индустрии и торговли Республики Казахстан № 107-од от 25.02.2008.