1200194357 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами

ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами

ГОСТ Р 59711-2022

НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Защита информации

УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ

Организация деятельности по управлению компьютерными инцидентами

Information protection. Computer incidents management. Organization of computer incidents management activities



ОКС 35.020

Дата введения 2023-02-01

Предисловие

     

1 РАЗРАБОТАН Федеральным государственным казенным учреждением "Войсковая часть 43753", (в/ч 43753), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. N 1377-ст

4 ВВЕДЕН ВПЕРВЫЕ

Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)

Введение


Серия стандартов "Управление компьютерными инцидентами" определяет единый структурированный подход к организации и ведению деятельности по управлению компьютерными инцидентами в рамках функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).

В соответствии с ГОСТ Р 59710 структурированный подход к организации и ведению деятельности по управлению компьютерными инцидентами предусматривает следующие стадии управления компьютерными инцидентами:

- организация деятельности по управлению компьютерными инцидентами;

- обнаружение и регистрация компьютерных инцидентов;

- реагирование на компьютерные инциденты;

- анализ результатов деятельности по управлению компьютерными инцидентами.

Настоящий стандарт определяет содержание этапов организации деятельности по управлению компьютерными инцидентами.

1 Область применения

Настоящий стандарт определяет содержание этапов организации деятельности по управлению компьютерными инцидентами.

Настоящий стандарт предназначен как для субъектов ГосСОПКА, самостоятельно осуществляющих управление компьютерными инцидентами в отношении собственных информационных ресурсов, так и для субъектов ГосСОПКА, в зону ответственности которых входят информационные ресурсы, принадлежащие другим субъектам ГосСОПКА.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 59711-2022 Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами
Номер документа
59711-2022
Вид документа
Нормативно-технический документ
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 59711 2022» определяет требования к организации деятельности по управлению компьютерными инцидентами, направленной на защиту информации. Он применяется в различных сферах, включая государственные и частные организации, где необходима защита информационных систем от инцидентов, которые могут угрожать их целостности, доступности и конфиденциальности.

Ключевыми аспектами стандарта являются методы и процедуры, регламентирующие процесс выявления, анализа, реагирования и восстановления после компьютерных инцидентов. Документ описывает параметры, которые необходимо учитывать при разработке стратегий управления инцидентами, включая классификацию инцидентов, их оценку и методы документирования.

Важные технические детали включают требования к проведению тестирования систем на устойчивость к инцидентам, а также методы оценки рисков и угроз. Стандарт также устанавливает критерии для определения уровня инцидента и его потенциального воздействия на организацию, что позволяет более эффективно планировать меры реагирования.

Целевой аудиторией ГОСТ Р 59711 2022 являются производители программного обеспечения, специалисты по информационной безопасности, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области защиты информации. Стандарт предоставляет необходимую основу для внедрения эффективных систем управления инцидентами и повышения общей безопасности информационных систем.

Практическое значение стандарта заключается в его влиянии на улучшение безопасности информационных систем, повышение качества управления инцидентами и снижение рисков, связанных с утечкой данных. Внедрение данного документа способствует обеспечению совместимости между различными системами и процессами, что является важным аспектом в условиях современной цифровой среды.

В последней редакции документа были внесены изменения, касающиеся уточнения методов анализа инцидентов и улучшения рекомендаций по их классификации. Это позволяет более точно адаптировать подходы к управлению инцидентами в зависимости от специфики организации и характера угроз.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»