Описано сучасний стан стандартизації в сфері менеджменту інформаційної безпеки. Розглянуто вимоги до стандартів, що розробляються, типи стандартів, принципи, яких слід дотримуватись під час розроблення стандартів. Робота грунтується на матеріалах, прийнятих в підкомітеті ПК 27 «Методи захисту» об’єднаного технічного комітету ІСО/ МЕК ОТК 1 «Інформаційні технології».
The article describes state of the art of the standardization in information security area. The requirements to the standards being developed, the types of standards, the principles to which it is required to follow are discussed. The contents of the article is based on the documents adopted within subcommittee 27 ”Security techniques” of the joint technical committee ISO/IEC JTC 1 “Information technology”.