Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 59712-2022 Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты
ГОСТ Р 59712-2022
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ
Руководство по реагированию на компьютерные инциденты
Information protection. Computer incident management. Guide to responding to computer incident
ОКС 35.020
Дата введения 2023-02-01
Предисловие
1 РАЗРАБОТАН Федеральным государственным казенным учреждением "Войсковая часть 43753" (в/ч 43753), Обществом с ограниченной ответственностью "Центр безопасности информации" (ООО "ЦБИ")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2022 г. N 1378-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
Введение
Серия стандартов "Управление компьютерными инцидентами" определяет единый структурированный подход к организации и ведению деятельности по управлению компьютерными инцидентами в рамках функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).
В соответствии с ГОСТ Р 59710 структурированный подход к организации и ведению деятельности по управлению компьютерными инцидентами предусматривает следующие стадии управления компьютерными инцидентами:
- организация деятельности по управлению компьютерными инцидентами;
- обнаружение и регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты;
- анализ результатов деятельности по управлению компьютерными инцидентами.
Настоящий стандарт определяет содержание этапов, выполняемых на следующих стадиях:
- обнаружение и регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты;
- анализ результатов деятельности по управлению компьютерными инцидентами.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 59712 2022 Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты» предназначен для установления требований и рекомендаций по управлению инцидентами в области информационной безопасности. Он применяется в организациях, которые стремятся повысить уровень защиты информации и обеспечить эффективное реагирование на компьютерные инциденты. Стандарт служит основой для формирования политики безопасности и организации процессов реагирования на угрозы информационной безопасности.
Ключевыми аспектами документа являются методы идентификации, классификации и анализа инцидентов, а также процедуры реагирования и восстановления после инцидентов. Стандарт регламентирует параметры, которые необходимо учитывать при оценке инцидентов, включая временные рамки реагирования и критерии приоритизации инцидентов. Также описываются требования к документации, которая должна сопровождать процесс управления инцидентами, что позволяет обеспечить прозрачность и последовательность действий.
Важные технические детали включают условия испытаний и критерии оценки эффективности реагирования на инциденты. Документ также определяет классификации инцидентов, что позволяет организациям лучше понимать и оценивать риски, связанные с различными типами угроз. Измеряемые величины, такие как время реакции и время восстановления, играют ключевую роль в оценке эффективности управления инцидентами и позволяют организациям проводить аналитические исследования для улучшения своих процессов.
Целевая аудитория стандарта включает производителей информационных систем, организации, занимающиеся защитой информации, а также контролирующие органы, которые осуществляют надзор за соблюдением требований в области информационной безопасности. Также документ будет полезен специалистам по информационной безопасности, работающим в различных отраслях, где требуется защита данных и управление инцидентами.
Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, повышение качества процессов управления инцидентами и улучшение условий труда сотрудников, работающих с информацией. Стандарт способствует совместимости различных систем и процессов, что позволяет организациям интегрировать его требования в свои внутренние регламенты. Изменения и дополнения, внесенные в текущую редакцию документа, касаются уточнения процедур реагирования и новых методов анализа инцидентов, что делает его более актуальным и эффективным в условиях современных угроз.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»