Control Stack — это бесплатная австралийская библиотека контрольных мер по обеспечению соответствия требованиям, созданная для менеджеров систем управления информационной безопасностью (СУИБ), ИТ-аудиторов, консультантов по безопасности, владельцев внутренних контрольных механизмов и всех, кто отвечает за информационную безопасность и кибербезопасность в австралийских организациях.
Просмотрите более 1300 контрольных мер, изложенных простым языком, из трех наиболее часто используемых австралийских и международных стандартов:
• ISO/IEC 27001:2022 — контрольные меры Приложения A, с сопоставлением с версией 2013 года
• ASD Essential Eight (Уровни зрелости 1, 2 и 3) — восемь стратегий смягчения рисков Австралийского управления сигналов
• ASD Information Security Manual (ISM) — полный набор контрольных мер ACSC ISM
Каждая контрольная мера переписана простым языком и сопоставлена между стандартами. Откройте контрольную меру ISO 27001 Annex A.8.16 и посмотрите, какие именно контрольные меры Essential Eight и ISM обеспечивают один и тот же результат. Используйте его для:
• Планирования аудита ISO 27001
• Сопоставления охвата восьми основных уровней зрелости с Приложением A ISO 27001
• Создания библиотеки элементов управления СУИБ
• Ответа на вопрос «какой элемент управления СУИБ охватывает это?» за считанные секунды
• Сравнения охвата рамок перед выбором плана соответствия
Разработано Mindset Cyber, платиновым авторизованным партнером PECB по обучению, проводящим курсы для ведущих аудиторов ISO 27001, ведущих специалистов по внедрению, ISO 42001 и ISO 31000 по всей Австралии.
Почему Control Stack:
• Простой язык — каждый элемент управления переписан для ясности, а не является юридически корректным копированием
• Сопоставление между рамками — ISO 27001 ↔ Восемь основных уровней ↔ ASD ISM
• Поиск по любой рамке по ключевому слову, идентификатору элемента управления или уровню зрелости
• Обновляется по мере публикации изменений ACSC и ISO
• Бесплатно. Без учетной записи. Без платного доступа. Без рекламы.
Создано в Австралии для австралийских команд по обеспечению соответствия.
Нужен тренинг по стандартам ISO 27001 или ISO 42001 от PECB? Посетите сайт mindsetcyber.com.au.
Последнее обновление
2 июн. 2026 г.