1200194355 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения

ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения

ГОСТ Р 59709-2022

НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Защита информации

УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ

Термины и определения

Information protection. Computer incident management. Terms and definitions



ОКС 35.020

Дата введения 2023-02-01

Предисловие

     

1 РАЗРАБОТАН Федеральным государственным казенным учреждением "Войсковая часть 43753" (в/ч 43753), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. N 1375-ст

4 ВВЕДЕН ВПЕРВЫЕ

Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)

Введение


В настоящем стандарте стандартизованы термины в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты для их дальнейшего использования при разработке национальных стандартов, нормативных правовых актов и методических документов.

Установленные в настоящем стандарте термины расположены в систематизированном порядке, отражающем систему понятий в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Для каждого понятия установлен один стандартизованный термин.

Заключенная в круглые скобки часть термина может быть опущена при использовании термина в документах по стандартизации.

Приведенные определения можно, при необходимости, изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия. Изменения не должны нарушать объем и содержание понятий, определенных в настоящем стандарте.

Стандартизированные термины набраны полужирным шрифтом, а их краткие формы, представленные аббревиатурой, - светлым.

1 Область применения

Настоящий стандарт содержит термины и определения основных понятий, используемых в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, применяемых в государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

Термины, установленные в настоящем стандарте, предназначены для применения во всех видах документации, входящей в область применения стандарта.

Настоящий стандарт необходимо применять совместно с ГОСТ Р 27.102, ГОСТ Р 59547.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения
Номер документа
59709-2022
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 59709 2022» посвящён управлению компьютерными инцидентами и определяет термины и определения, необходимые для понимания и применения методов защиты информации. Основное назначение стандарта заключается в установлении единого подхода к классификации инцидентов, что позволяет организациям эффективно реагировать на угрозы и минимизировать риски. Сфера применения охватывает как государственные, так и частные организации, работающие с информационными системами и данными.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы идентификации, анализа и реагирования на компьютерные инциденты. Стандарт включает требования к процессам управления инцидентами, определяет параметры их классификации, а также описывает процедуры, которые должны быть реализованы для обеспечения безопасности информации. Это позволяет организациям стандартизировать свои действия при возникновении инцидентов и повышает общую эффективность управления безопасностью.

Важные технические детали стандарта включают условия для проведения испытаний на устойчивость систем к инцидентам, а также классификации инцидентов по различным критериям, таким как масштабы воздействия и тип угрозы. Измеряемые величины, указанные в документе, помогают организациям оценивать эффективность своих мер по защите информации и реагированию на инциденты. Также рассматриваются параметры, позволяющие определить уровень готовности организации к возможным угрозам.

Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией систем, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Стандарт предоставляет необходимую информацию для специалистов, занимающихся разработкой и внедрением систем защиты информации, что способствует повышению уровня профессиональной подготовки в данной области.

Практическое значение «ГОСТ Р 59709 2022» заключается в его влиянии на безопасность и качество защиты информации, что, в свою очередь, способствует улучшению охраны труда и совместимости различных систем. Стандарт помогает организациям выстраивать эффективные механизмы управления инцидентами, что снижает вероятность утечек данных и других негативных последствий. Изменения и дополнения к стандарту касаются уточнения терминологии и расширения перечня регламентируемых процессов, что делает его более актуальным и полезным для профессионалов в области информационной безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют