Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения
ГОСТ Р 59710-2022
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ
Общие положения
Information protection. Computer incident management. General provisions
ОКС 35.020
Дата введения 2023-02-01
Предисловие
1 РАЗРАБОТАН Федеральным государственным казенным учреждением "Войсковая часть 43753" (в/ч 43753), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. N 1376-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
Введение
С целью обеспечения защищенности информационных ресурсов Российской Федерации от компьютерных атак и штатного функционирования данных ресурсов в условиях возникновения компьютерных инцидентов, вызванных компьютерными атаками, создана Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).
В рамках функционирования ГосСОПКА устанавливается единый структурированный подход к организации и ведению деятельности по управлению компьютерными инцидентами, взаимосвязанной с общей деятельностью по обеспечению информационной безопасности в целом, направленный на обеспечение эффективного реагирования на компьютерные инциденты. Такой подход предусматривает реализацию следующих стадий управления компьютерными инцидентами:
- организация деятельности по управлению компьютерными инцидентами;
- обнаружение и регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты;
- анализ результатов деятельности по управлению компьютерными инцидентами.
Принципы единого структурированного подхода к организации и ведению деятельности по управлению компьютерными инцидентами в рамках функционирования ГосСОПКА определены в следующих стандартах:
а) ГОСТ Р 59710 (настоящий стандарт) - определяет содержание следующих стадий управления компьютерными инцидентами:
1) организация деятельности по управлению компьютерными инцидентами;
2) обнаружение и регистрация компьютерных инцидентов;
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 59710 2022» предназначен для регламентации процессов управления компьютерными инцидентами в области защиты информации. Он устанавливает общие положения, которые применяются как в государственных, так и в частных организациях, обеспечивая единые подходы к выявлению, анализу и реагированию на инциденты, связанные с информационными системами.
Ключевыми аспектами стандарта являются методы классификации инцидентов, параметры их оценки и требования к документированию. В документе описываются процедуры реагирования на инциденты, включая их идентификацию, расследование и восстановление после инцидентов. Также регламентируются требования к созданию и ведению реестров инцидентов, что позволяет обеспечить прозрачность и системность в управлении данными процессами.
Важные технические детали включают описание условий для проведения испытаний, а также критерии для оценки эффективности мер по предотвращению и минимизации последствий инцидентов. Стандарт определяет измеряемые величины, такие как время реагирования на инциденты и количество инцидентов, что позволяет организациям проводить анализ и улучшение своих процессов безопасности.
Целевая аудитория документа включает производителей программного обеспечения, службы информационной безопасности, лаборатории, а также контролирующие органы, которые ответственны за соблюдение норм и стандартов в области защиты информации. Стандарт предоставляет методологическую основу для внедрения эффективных практик управления инцидентами, что является ключевым элементом в обеспечении информационной безопасности.
Практическое значение стандарта заключается в его влиянии на общую безопасность информационных систем, качество управления инцидентами и охрану труда в сфере информационной безопасности. Он способствует повышению уровня защиты данных и снижению рисков, связанных с инцидентами, что в свою очередь улучшает совместимость систем и процессов в организациях.
Среди изменений и дополнений, внесённых в текущую редакцию стандарта, следует отметить уточнение требований к процессам анализа инцидентов и рекомендации по внедрению автоматизированных систем для управления инцидентами. Эти изменения направлены на повышение эффективности реагирования и улучшение качества управления инцидентами в современных условиях.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»