Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 18044-2007; Страница 14

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 28297-89 Машины разрыхлительно-очистительные для хлопка. Типы, основные параметры и технические требования Disruptive cleaning machines for cotton. Types, basic parameters and technical requirements (Настоящий стандарт устанавливает типы, основные параметры и требования к техническому уровню и качеству разрыхлительно-очистительных машин, применяемых для переработки хлопка и смесей хлопка с химическими волокнами, предназначенных для нужд народного хозяйства и экспорта) ГОСТ Р ИСО/МЭК ТО 10032-2007 Эталонная модель управления данными Reference model of data management (Настоящий стандарт устанавливает эталонную модель управления данными, разработанную ИСО, и структуру, необходимую для координации и разработки действующих и будущих стандартов в области управления постоянными данными в информационных системах. Стандарт устанавливает общую терминологию и основные понятия, относящиеся ко всем данным информационных систем. Такие поняти используют для определения более специфических услуг, предоставляемых специальными компонентами управления данных, например системами управления базами данных или системами словарей данных. Определение подобных взаимосвязанных услуг идентифицирует интерфейсы, которые могут стать предметом будущих стандартов) ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет)
Страница 14
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 180442007
ние о конфиденциальности (неразглашении) при получении доступа к ней. Если события ИБ регистри
руют через общую систему менеджмента проблем, то конфиденциальные подробности, возможно,
придется опустить.
Кроме того, система менеджмента инцидентов ИБ должна обеспечивать контроль за передачей
сообщений об инцидентахсторонними организациями, включая СМИ. партнеров по бизнесу, потребите
лей. регулирующие организации и общественность.
5.2.7 Независимость деятельности группы реагирования на инциденты информационной
безопасности
Группа менеджмента инцидентов ИБ должна быть способна эффективно удовлетворять функцио
нальные, финансовые, правовые иполитические потребности конкретнойорганизации и быть в состоя
нии соблюдать осторожность при управлении инцидентами ИБ. Деятельность группы менеджмента
инцидентов ИБ должна также подвергаться независимому аудиту с целью проверки эффективности ее
функционирования. Эффективным способом реализации независимости контроля является отделение
цепочки сообщений о реагировании на инцидент ИБот общего оперативного руководства и возложение
на вышестоящего руководителя непосредственных обязанностей по управлению реагированием на ин
циденты. Финансирование работы группы, во избежание чрезмерного влияния на нее со стороны, также
должно быть отдельным.
5.2.8 Типология
Общая типология, отражающая структуру подхода к менеджменту инцидентов ИБ. являетсяодним
из ключевых факторов обеспечения последовательных надежных результатов. Типология1), наряду с
общепринятыми метриками и стандартной структурой баз данных, обеспечивает возможность сравни
вать результаты, улучшать предупреждающую информацию и получать более точное представление
об угрозах для информационных систем и их уязвимостях.
6 Примеры инцидентов информационной безопасности и их причин
Инциденты ИБ могут быть преднамеренными или случайными (например, являться следствием
какой-либо человеческой ошибки или природных явлений) и вызваны как техническими, так и нетехни
ческими средствами. Их последствиями могут быть такие события, как несанкционированные раскры
тие или изменение информации, ее уничтожение или другие события, которые делают ео недоступной, а
также нанесение ущерба активам организации или их хищение. Инциденты ИБ. о которых не было со
общено. но которые были определены как инциденты, расследовать невозможно и защитных мер для
предотвращения повторного появления этих инцидентов применить нельзя.
Ниже приведены некоторые примеры инцидентов ИБ и их причин, которыедаются только с целью
разъяснения. Важно заметить, что эти примеры не являются исчерпывающими.
6.1 Отказ в обслуживании
Отказ в обслуживании является обширной категорией инцидентов ИБ, имеющих одну общую чер
ту. Подобные инциденты ИБ приводят к неспособности систем, сервисов или сетей продолжатьфункци
онирование с прежней производительностью, чаще всего при полном отказе вдоступе авторизованным
пользователям.
Существует два основных типа инцидентов ИБ, связанных с отказом в обслуживании, создавае
мых техническими средствами: уничтожение ресурсов и истощение ресурсов.
Некоторыми типичными примерами таких преднамеренных технических инцидентов ИБ «отказ в
обслуживании» являются:
- зондирование сетевых широковещательных адресов с целью полного заполнения полосы про
пускания сети трафиком ответных сообщений:
- передача данных в непредусмотренном формате в систему, сервис или сеть в попытке разру
шить или нарушить их нормальную работу:
- одновременное открытие нескольких сеансов с конкретной системой, сервисом или сетью в по
пытке исчерпать их ресурсы (то есть замедление их работы, блокирование или разрушение).
Определение общей типологии не является целью настоящего стандарта. Рекомендуется обращение к
другим источникам за этой информацией.
10