# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Какие средства управления и контроля безопасности определяет ISO 27001?

ISO 27001 определяет следующие средства управления и [контроля](https://cleverics.ru/digital/kb-glossary/control/) безопасности: [управление активами](https://cleverics.ru/digital/kb-glossary/asset-management/) в отношении их [классификации](https://cleverics.ru/digital/kb-glossary/classification/), закрепление владения за конкретными [активами](https://cleverics.ru/digital/kb-glossary/asset/), маркировка активов; управление коммуникациями и функционированием в части [приёмки](https://cleverics.ru/digital/kb-glossary/acceptance/)[систем](https://cleverics.ru/digital/kb-glossary/system/) и эксплуатации [систем; управление](https://cleverics.ru/digital/kb-glossary/management-system/)[услугами](https://cleverics.ru/digital/kb-glossary/service/) подрядчиков; защита от злонамеренного кода; защита сети; защита носителей информации; порядок обмена информацией. Эти требования далее раскрываются в ISO 27002, где представлены их [спецификации](https://cleverics.ru/digital/kb-glossary/specification/) и подробное описание. Все эти контроли безопасности направлены на эффективную защиту информационных [ресурсов](https://cleverics.ru/digital/kb-glossary/resource/)[организации](https://cleverics.ru/digital/kb-glossary/organization/) через [разработку](https://cleverics.ru/digital/kb-glossary/development/), внедрение, функционирование, [мониторинг](https://cleverics.ru/digital/kb-glossary/monitoring/), анализ, поддержку и улучшение мер снижения [рисков](https://cleverics.ru/digital/kb-glossary/risk/).Теги: безопасность, мониторинг, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление ИТ-активами, ITAM, SAM, управление процессами, ИТ-процессы, управление релизами, управление рисками, эффективность, оптимизация

Автор: Павел Дёмин

Рейтинг: 232

Дата последнего обновления: 20.09.2026

[Источник](https://cleverics.ru/digital/kb_articles_redirect/?id=10975)

## Ещё вопросы по этой теме

- [Как управление активами связано с информационной безопасностью в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-upravlenie-aktivami-svyazano-s-informatsionnoy-bezopasnostyu-v-iso-27001/)
- [Что представляет собой стандарт ISO 27001 и какова его структура?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-standart-iso-27001-i-kakova-ego-struktura/)
- [Как защита сети обеспечивается в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-zashchita-seti-obespechivaetsya-v-iso-27001/)
- [Как защита носителей информации обеспечивается в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-zashchita-nositeley-informatsii-obespechivaetsya-v-iso-27001/)
- [Как управление услугами подрядчиков регулируется в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-upravlenie-uslugami-podryadchikov-reguliruetsya-v-iso-27001/)
- [Как защита от злонамеренного кода обеспечивается в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-zashchita-ot-zlonamerennogo-koda-obespechivaetsya-v-iso-27001/)
- [Как приёмка и эксплуатация систем регулируются в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-priemka-i-ekspluatatsiya-sistem-reguliruyutsya-v-iso-27001/)
- [Как порядок обмена информацией регулируется в ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-poryadok-obmena-informatsiey-reguliruetsya-v-iso-27001/)
- [Как ISO 27001 обеспечивает риско-ориентированный подход к управлению информационной безопасностью?](https://cleverics.ru/digital/kb-qa/kak-iso-27001-obespechivaet-risko-orientirovannyy-podkhod-k-upravleniyu-informatsionnoy-bezopasnosty/)
- [Какие специализированные стандарты ISO применяются для управления информационной безопасностью, непрерывностью бизнеса и рисками?](https://cleverics.ru/digital/kb-qa/kakie-spetsializirovannye-standarty-iso-primenyayutsya-dlya-upravleniya-informatsionnoy-bezopasnosty/)

## Рекомендуемые продукты по этой теме

- [VAP: Управление поддержкой ИТ-услуг](https://edu.cleverics.ru/vap-support?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=VAP-SUPPORT) — Учебный курс: интенсив с тренером. Строим эффективную ИТ-поддержку. Оптимизируем существующую.
- [VAP: Управление ИТ-активами (ITAM + SAM)](https://edu.cleverics.ru/itam?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=ITAM) — Учебный курс: интенсив с тренером. Трёхдневный практический курс на основе IBPL, ITIL, COBIT, ISO 20000 и ISO 19770
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система