ISO IEC 27050-1-2019 PDF
Название на английском:
St ISO IEC 27050-1-2019
Название на русском:
Ст ISO IEC 27050-1-2019
Оригинальный стандарт ISO IEC 27050-1-2019 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC 27050-1:2019 — Information technology — Electronic discovery — Part 1: Overview and concepts. Стандарт даёт обзор понятий и терминологии, связанных с электронным раскрытием информации (e-discovery), включая идентификацию, сохранение, сбор, обработку, просмотр, анализ и представление электронно хранимой информации (ESI).
Аннотация
Документ представляет собой вводную часть серии ISO/IEC 27050 и определяет ключевые понятия, принципы и последовательность этапов процесса электронного раскрытия. Он также указывает связь с другими релевантными стандартами в области электронных доказательств и информационной безопасности. Предназначен как для технического, так и для нетехнического персонала, участвующего в процессе e-discovery.
Общая информация
- Статус: Опубликован (действующий международный стандарт).
- Дата публикации: ноябрь 2019 (второе издание).
- Организация-издатель: ISO и IEC (работа ведётся в рамках ISO/IEC JTC 1/SC 27).
- ICS / категории: 35.030 — безопасность информационных технологий.
- Редакция / версия: Edition 2 (2019), заменяет ISO/IEC 27050-1:2016.
- Количество страниц: 20 (как в официальной публикации ISO).
Область применения
Стандарт применим для организации и исполнения мероприятий по электронному раскрытию в рамках расследований, судебных и административных процедур, внутренних расследований и реагирования на инциденты. Он даёт общий каркас и определения, которые помогают координировать взаимодействие между юридическими, техническими и управленческими участниками процесса, а также учитывать требования по защите персональных данных и сохранению целостности доказательств.
Ключевые темы и требования
- Определения и терминология электронной информации и электронного раскрытия (ESI, custodians, preservation и т. п.).
- Жизненный цикл e-discovery: идентификация, сохранение (preservation), сбор (collection), обработка, просмотр/ревью, анализ и предоставление/поставка (production) данных.
- Принципы: компетентность, добросовестность, сотрудничество, полнота и пропорциональность при проведении e-discovery.
- Взаимосвязь с управлением рисками, политиками соответствия и требованиями информационной безопасности.
- Требования к технической готовности информационных систем (удалённый доступ, долгосрочное хранение, конфиденциальность ESI) и документированию процедур.
Применение и пользователи
Основные пользователи стандарта: юридические отделы, службы комплаенса, специалисты по информационной безопасности, ИТ-администраторы, судебные и цифровые форензик-эксперты, поставщики услуг e-discovery и суды/арбитражные органы при выработке технических и процедурных требований к электронным доказательствам. Стандарт полезен как для выработки внутренних политик, так и для подготовки к судебным/регуляторным мероприятиям.
Связанные стандарты
Серия ISO/IEC 27050 включает несколько частей, дополняющих часть 1: часть 2 — руководство по управлению и руководству (ISO/IEC 27050-2:2018), часть 3 — практический кодекс (ISO/IEC 27050-3:2020), часть 4 — техническая готовность (ISO/IEC 27050-4:2021). Также стандарт ссылается на другие стандарты по цифровым доказательствам и сохранности (например, ISO/IEC 27037 и прочие документы семейства ISO/IEC 27000).
Ключевые слова
электронное раскрытие, e-discovery, ESI, идентификация, сохранение, сбор, обработка, просмотр, производство (production), цифровые доказательства, цепочка сохранности, информационная безопасность.
FAQ
В: Что это за стандарт?
О: Это международный стандарт ISO/IEC 27050-1:2019, дающий обзор и определения для процессов электронной выдачи/раскрытия информации (e-discovery). Опубликован в ноябре 2019 года.
В: Что он регулирует?
О: Стандарт не устанавливает юридические правила, а задаёт терминологию, принципы и структуру процесса e-discovery — от идентификации и сохранения до обработки и производства данных — и описывает взаимодействие с управлением рисками, конфиденциальностью и требованиями соответствия.
В: Кто обычно использует?
О: Юристы, специалисты по комплаенсу, ИТ и безопасности, криминалисты в сфере ИТ, поставщики услуг e-discovery, а также организации, готовящиеся к расследованиям или судебным процедурам, требующим работу с электронными доказательствами.
В: Он актуален или заменён?
О: Это второе издание части 1, опубликованное в ноябре 2019 года, которое заменило издание 2016 года (ISO/IEC 27050-1:2016). На момент публикации и последующих официальных записей часть 1 считается действующей. При необходимости следует проверять статус у издателя (ISO) для актуальности после 2019 года.
В: Это часть серии?
О: Да — ISO/IEC 27050 является многочастной серией по электронной выдаче: минимум части 1 (обзор), 2 (управление), 3 (кодекс практики) и 4 (техническая готовность). Эти части взаимодополняют друг друга.
В: Какие ключевые слова?
О: e-discovery, ESI, сохранение (preservation), сбор (collection), обработка, просмотр/ревью, производство/поставка (production), цифровые доказательства, chain of custody, информационная безопасность.