Государственный стандарт республики узбекистан информационная технология методы обеспечения безопасности



Download 257,06 Kb.
bet9/43
Sana26.05.2022
Hajmi257,06 Kb.
#608802
1   ...   5   6   7   8   9   10   11   12   ...   43
Bog'liq
1-tarmoq

6.1 Общие положения

В разделе 6 подробно описано содержание O‘z DSt ISO/IEC 27035-1 (5.2, перечисление c)).


Целью плана управления инцидентами ИБ является документирование действий и процедур для обработки событий, инцидентов и уязвимостей ИБ, а также их взаимодействия. Этот план основывается на политике управления инцидентами ИБ.
В целом, документация плана должна включать в себя множество документов, включая формы, процедуры, организационные элементы и инструментальные средства поддержки для выявления и отчетности, оценки и принятия решений, ответного реагирования и извлеченного опыта из инцидентов ИБ.
Этот план может включать в себя детально проработанную схему основных мероприятий по управлению инцидентами для обеспечения структуры и указателей на различные детализированные компоненты плана. Эти компоненты предоставят пошаговые инструкции для обработчиков инцидентов, чтобы те придерживались метода использования определенных инструментов, следования определенным рабочим процессам или обработки определенных типов инцидентов, исходя из ситуации.
План управления инцидентами ИБ вступает в силу каждый раз, когда выявляется событие ИБ или сообщается об уязвимости ИБ.
Организация должна использовать план в качестве руководства для:
а) реагирования на события ИБ;
b) определения того, становятся ли события ИБ инцидентами;
c) управления инцидентами ИБ вплоть до их разрешения;
d) реагирования на уязвимости ИБ;
e) требований к отчетности;
f) требований к хранению информации (включая ее формат) в течение всего процесса управления инцидентами;
g) правил и обстоятельств, при которых может осуществляться обмен информацией с внутренними и внешними группами или организациями;
h) определения извлеченного опыта и любых требуемых улучшений в плане и/или безопасности в целом;
i) реализации этих выявленных улучшений.
Планирование и подготовка плана реагирования на инциденты должны проводиться владельцем процесса с четкой целью или набором целей для реагирования на инциденты в рамках определенной области действия, основанной на политике управления инцидентами ИБ.



Download 257,06 Kb.

Do'stlaringiz bilan baham:
1   ...   5   6   7   8   9   10   11   12   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish