1200194356 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения

ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения

ГОСТ Р 59710-2022

НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Защита информации

УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ

Общие положения

Information protection. Computer incident management. General provisions



ОКС 35.020

Дата введения 2023-02-01

Предисловие

     

1 РАЗРАБОТАН Федеральным государственным казенным учреждением "Войсковая часть 43753" (в/ч 43753), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. N 1376-ст

4 ВВЕДЕН ВПЕРВЫЕ

Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)

Введение


С целью обеспечения защищенности информационных ресурсов Российской Федерации от компьютерных атак и штатного функционирования данных ресурсов в условиях возникновения компьютерных инцидентов, вызванных компьютерными атаками, создана Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).

В рамках функционирования ГосСОПКА устанавливается единый структурированный подход к организации и ведению деятельности по управлению компьютерными инцидентами, взаимосвязанной с общей деятельностью по обеспечению информационной безопасности в целом, направленный на обеспечение эффективного реагирования на компьютерные инциденты. Такой подход предусматривает реализацию следующих стадий управления компьютерными инцидентами:

- организация деятельности по управлению компьютерными инцидентами;

- обнаружение и регистрация компьютерных инцидентов;

- реагирование на компьютерные инциденты;

- анализ результатов деятельности по управлению компьютерными инцидентами.

Принципы единого структурированного подхода к организации и ведению деятельности по управлению компьютерными инцидентами в рамках функционирования ГосСОПКА определены в следующих стандартах:

а) ГОСТ Р 59710 (настоящий стандарт) - определяет содержание следующих стадий управления компьютерными инцидентами:

1) организация деятельности по управлению компьютерными инцидентами;

2) обнаружение и регистрация компьютерных инцидентов;

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 59710-2022 Защита информации. Управление компьютерными инцидентами. Общие положения
Номер документа
59710-2022
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 59710 2022» предназначен для регламентации процессов управления компьютерными инцидентами в области защиты информации. Он устанавливает общие положения, которые применяются как в государственных, так и в частных организациях, обеспечивая единые подходы к выявлению, анализу и реагированию на инциденты, связанные с информационными системами.

Ключевыми аспектами стандарта являются методы классификации инцидентов, параметры их оценки и требования к документированию. В документе описываются процедуры реагирования на инциденты, включая их идентификацию, расследование и восстановление после инцидентов. Также регламентируются требования к созданию и ведению реестров инцидентов, что позволяет обеспечить прозрачность и системность в управлении данными процессами.

Важные технические детали включают описание условий для проведения испытаний, а также критерии для оценки эффективности мер по предотвращению и минимизации последствий инцидентов. Стандарт определяет измеряемые величины, такие как время реагирования на инциденты и количество инцидентов, что позволяет организациям проводить анализ и улучшение своих процессов безопасности.

Целевая аудитория документа включает производителей программного обеспечения, службы информационной безопасности, лаборатории, а также контролирующие органы, которые ответственны за соблюдение норм и стандартов в области защиты информации. Стандарт предоставляет методологическую основу для внедрения эффективных практик управления инцидентами, что является ключевым элементом в обеспечении информационной безопасности.

Практическое значение стандарта заключается в его влиянии на общую безопасность информационных систем, качество управления инцидентами и охрану труда в сфере информационной безопасности. Он способствует повышению уровня защиты данных и снижению рисков, связанных с инцидентами, что в свою очередь улучшает совместимость систем и процессов в организациях.

Среди изменений и дополнений, внесённых в текущую редакцию стандарта, следует отметить уточнение требований к процессам анализа инцидентов и рекомендации по внедрению автоматизированных систем для управления инцидентами. Эти изменения направлены на повышение эффективности реагирования и улучшение качества управления инцидентами в современных условиях.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»