Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 18044-2007; Страница 22

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 28297-89 Машины разрыхлительно-очистительные для хлопка. Типы, основные параметры и технические требования Disruptive cleaning machines for cotton. Types, basic parameters and technical requirements (Настоящий стандарт устанавливает типы, основные параметры и требования к техническому уровню и качеству разрыхлительно-очистительных машин, применяемых для переработки хлопка и смесей хлопка с химическими волокнами, предназначенных для нужд народного хозяйства и экспорта) ГОСТ Р ИСО/МЭК ТО 10032-2007 Эталонная модель управления данными Reference model of data management (Настоящий стандарт устанавливает эталонную модель управления данными, разработанную ИСО, и структуру, необходимую для координации и разработки действующих и будущих стандартов в области управления постоянными данными в информационных системах. Стандарт устанавливает общую терминологию и основные понятия, относящиеся ко всем данным информационных систем. Такие поняти используют для определения более специфических услуг, предоставляемых специальными компонентами управления данных, например системами управления базами данных или системами словарей данных. Определение подобных взаимосвязанных услуг идентифицирует интерфейсы, которые могут стать предметом будущих стандартов) ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет)
Страница 22
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 180442007
литике менеджмента инцидентов ИБ и соответствующей ей системе. В соответствующие разделы
необходимо включать обязательства высшего руководства и описание:
- политики:
- процессов системы и соответствующей инфраструктуры;
- требований по обнаружению, оповещению, оценке и управлению инцидентами и
- четкого определения персонала, ответственного за авторизацию и (или) проведение определен
ных важных действий (например перевод информационной системы в режим off-line или даже отключе
ние системы).
Кроме того, корпоративная политика должна содержать требование о создании соответствующих
механизмов анализа для обеспечения использования любой информации, полученной в результате
процессов обнаружения, мониторинга и разрешения инцидентов ИБ, в качестве входных данных для
обеспечения стабильной результативности корпоративных политик менеджмента рисков ИБ. а также
специальных политик ИБ для систем, сервисов и сетей.
7.5 Создание группы реагирования на инциденты информационной безопасности
7.5.1 Назначение группы реагирования на инциденты информационной безопасности
Целью создания ГРИИБ является обеспечение организации соответствующим персоналом для
оценки, реагирования на инциденты ИБ и извлечения уроков из них. а также необходимой координации,
менеджмента, обратной связи и процесса передачи информации. Члены ГРИИБ могут участвовать в
снижении физического и финансового ущерба, а также ущерба для репутации организации, связанного с
инцидентами ИБ.
7.5.2 Члены группы реагирования на инциденты информационной безопасности и структу
ра этой группы
Состав и количество персонала, а также структура ГРИИБ должны соответствовать масштабу и
структуреорганизации. ГРИИБ можетпредставлятьсобой изолированную команду или отдел, персонал
этой группы может выполнять идругие обязанности, а также привлекать сотрудников из различных под
разделений организации. В соответствии с 4.2.1 и 7.1 во многих случаях ГРИИБ может быть действую
щей группой, возглавляемой старшим руководителем. Вышестоящему руководителю оказывают
помощь специалисты по конкретным вопросам, например, по отражению атак вредоносных программ,
которые привлекаются в зависимости оттипа инцидента ИБ. Взависимости от численного состава орга
низации сотрудники ГРИИБ могут также выполнять несколько функций внутри ГРИИБ. В ГРИИБ могут
также привлекаться служащие из различных подразделений организации (например бизнес-операций,
ИТ/телекоммуникаций, аудита, отдела кадров и маркетинга).
Члены группы должны быть доступны для контакта так, чтобы их имена и имена лиц. их замещаю
щих, а также подробности о контакте с ними были доступными внутри организации. Например, в доку
ментации системы менеджмента инцидентов ИБ должны быть четко указаны необходимые детали,
включая любые документы по процедурам и формы отчетов, но не в положениях политики.
Руководитель ГРИИБ должен:
- иметь делегированные полномочия немедленного принятиярешенияо том. какие меры предпри
нять относительно инцидента;
- как правило, иметь отдельную линию для оповещения высшего руководства, которая должна
быть изолирована от обычных бизнес-операций;
- обеспечивать необходимый уровень знаний и мастерства для всех членов ГРИИБ. а также под
держание этого уровня;
- поручать расследование каждого инцидента наиболее компетентному члену группы.
7.5.3 Взаимодействие с другими подразделениями организации
Уровень полномочий руководителя ГРИИБ и членов его группы должен позволять предпринимать
необходимые действия, адекватные инциденту ИБ.
Однако действия, которые могут оказать неблагоприятное влияние на всю организацию в отноше
нии финансов или репутации, должны согласовываться с высшим руководством. Поэтому важно уточ
нить. какой орган в системе обеспечения политики менеджмента инцидентов ИБ руководитель ГРИИБ
оповещает о серьезных инцидентах ИБ.
Процедуры общения со СМИ и ответственность за это общение также должны быть согласованы
со старшим руководством, документированы и определять:
- представителя организации по работе со средствами массовой информации;
- метод взаимодействия подразделения организации с ГРИИБ.
18