Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 59709-2022 Защита информации. Управление компьютерными инцидентами. Термины и определения
ГОСТ Р 59709-2022
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ
Термины и определения
Information protection. Computer incident management. Terms and definitions
ОКС 35.020
Дата введения 2023-02-01
Предисловие
1 РАЗРАБОТАН Федеральным государственным казенным учреждением "Войсковая часть 43753" (в/ч 43753), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. N 1375-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
Введение
В настоящем стандарте стандартизованы термины в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты для их дальнейшего использования при разработке национальных стандартов, нормативных правовых актов и методических документов.
Установленные в настоящем стандарте термины расположены в систематизированном порядке, отражающем систему понятий в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
Для каждого понятия установлен один стандартизованный термин.
Заключенная в круглые скобки часть термина может быть опущена при использовании термина в документах по стандартизации.
Приведенные определения можно, при необходимости, изменять, вводя в них производные признаки, раскрывая значения используемых в них терминов, указывая объекты, входящие в объем определяемого понятия. Изменения не должны нарушать объем и содержание понятий, определенных в настоящем стандарте.
Стандартизированные термины набраны полужирным шрифтом, а их краткие формы, представленные аббревиатурой, - светлым.
1 Область применения
Настоящий стандарт содержит термины и определения основных понятий, используемых в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, применяемых в государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
Термины, установленные в настоящем стандарте, предназначены для применения во всех видах документации, входящей в область применения стандарта.
Настоящий стандарт необходимо применять совместно с ГОСТ Р 27.102, ГОСТ Р 59547.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 59709 2022» посвящён управлению компьютерными инцидентами и определяет термины и определения, необходимые для понимания и применения методов защиты информации. Основное назначение стандарта заключается в установлении единого подхода к классификации инцидентов, что позволяет организациям эффективно реагировать на угрозы и минимизировать риски. Сфера применения охватывает как государственные, так и частные организации, работающие с информационными системами и данными.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы идентификации, анализа и реагирования на компьютерные инциденты. Стандарт включает требования к процессам управления инцидентами, определяет параметры их классификации, а также описывает процедуры, которые должны быть реализованы для обеспечения безопасности информации. Это позволяет организациям стандартизировать свои действия при возникновении инцидентов и повышает общую эффективность управления безопасностью.
Важные технические детали стандарта включают условия для проведения испытаний на устойчивость систем к инцидентам, а также классификации инцидентов по различным критериям, таким как масштабы воздействия и тип угрозы. Измеряемые величины, указанные в документе, помогают организациям оценивать эффективность своих мер по защите информации и реагированию на инциденты. Также рассматриваются параметры, позволяющие определить уровень готовности организации к возможным угрозам.
Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией систем, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Стандарт предоставляет необходимую информацию для специалистов, занимающихся разработкой и внедрением систем защиты информации, что способствует повышению уровня профессиональной подготовки в данной области.
Практическое значение «ГОСТ Р 59709 2022» заключается в его влиянии на безопасность и качество защиты информации, что, в свою очередь, способствует улучшению охраны труда и совместимости различных систем. Стандарт помогает организациям выстраивать эффективные механизмы управления инцидентами, что снижает вероятность утечек данных и других негативных последствий. Изменения и дополнения к стандарту касаются уточнения терминологии и расширения перечня регламентируемых процессов, что делает его более актуальным и полезным для профессионалов в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»