Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 18044-2007; Страница 28

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 28297-89 Машины разрыхлительно-очистительные для хлопка. Типы, основные параметры и технические требования Disruptive cleaning machines for cotton. Types, basic parameters and technical requirements (Настоящий стандарт устанавливает типы, основные параметры и требования к техническому уровню и качеству разрыхлительно-очистительных машин, применяемых для переработки хлопка и смесей хлопка с химическими волокнами, предназначенных для нужд народного хозяйства и экспорта) ГОСТ Р ИСО/МЭК ТО 10032-2007 Эталонная модель управления данными Reference model of data management (Настоящий стандарт устанавливает эталонную модель управления данными, разработанную ИСО, и структуру, необходимую для координации и разработки действующих и будущих стандартов в области управления постоянными данными в информационных системах. Стандарт устанавливает общую терминологию и основные понятия, относящиеся ко всем данным информационных систем. Такие поняти используют для определения более специфических услуг, предоставляемых специальными компонентами управления данных, например системами управления базами данных или системами словарей данных. Определение подобных взаимосвязанных услуг идентифицирует интерфейсы, которые могут стать предметом будущих стандартов) ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет)
Страница 28
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 180442007
определяется как ложное, необходимо заполнить форму отчета и передать в ГРИИБ для записи в базу
данных и дальнейшего анализа, а также создать копии для сообщившего о событии лица и его/ее мес
тного руководителя.
Информация и другие свидетельства, собранные на этом этапе, могут потребоваться в будущем
для дисциплинарного или судебного разбирательства. Лицо или лица, выполняющие задачи сбора и
оценки информации, должны хорошо знать требования по сбору и сохранению свидетельств.
Дополнительно к дате (датам) и времени выполнения действий необходимо полностью докумен
тировать:
- проведенные мероприятия (включая использованные средства) и их цели;
- место хранения свидетельства наличия события.
- способ архивирования свидетельства (если оно уместно);
- способ верификации свидетельства (если оно уместно);
- детали хранения материалов и последующего доступа к ним.
Если событие ИБ определено как вероятный инцидент ИБ. а сотрудник группы обеспечения экс
плуатации имеет соответствующий уровень компетентности, то проводится дальнейшая оценка. В ре
зультате могут потребоваться корректирующие действия, например идентификация дополнительных
«аварийных» защитных мер и обращение за помощью в их реализации к соответствующему лицу. Со
бытие ИБ может быть определено как инцидент ИБ. причем значительный (по шкале серьезности, при
нятой в организации), в этом случае необходимо проинформировать непосредственно руководителя
ГРИИБ. Может потребоваться объявление «кризисной ситуации» и. как следствие, уведомление руко
водителя обеспечения непрерывности бизнеса о возможной активизации плана обеспечения непре
рывности бизнеса с одновременным информированием руководителя ГРИИБ и вышестоящего
руководства. Однако наиболее вероятна ситуация передачи инцидента ИБ непосредственно в ГРИИБ
для дальнейшей оценки и выполнения соответствующих действий.
Каким бы ни был следующий шаг. сотрудник группы обеспечения эксплуатации должен заполнить
формуотчета повозможности наиболее подробно. Образец формы отчета по инциденту ИБ приведен в
приложении А. Отчет должен содержать информацию в описательном виде и. насколькоэто возможно,
характеризовать:
- что представляет собой инцидент ИБ;
- что явилось его причиной, чем или кем он был вызван;
- на что он влияет или может повлиять;
- реальное или потенциальное воздействие инцидента ИБ на бизнес организации;
- указание на вероятную значительность или незначительность инцидента ИБ (по шкале серьез
ности, принятой в организации);
- как инцидент ИБ обрабатывался до этого времени.
При рассмотрении потенциального или фактического негативного воздействия инцидента на биз
нес организации в результате несанкционированного раскрытия информации, несанкционированной
модификации информации, отказа от имеющейся информации, недоступности информации и(или) сер
виса. уничтожения информации и(или) сервиса в первую очередь необходимо определить, какое из пе
речисленных ниже последствий будет иметь инцидент ИБ.
Примерами последствий ИБ являются:
- финансовые убытки^лрерывание бизнес-операций;
- ущерб коммерческим и экономическим интересам;
- ущерб информации, содержащей персональные данные;
- нарушение правовых и нормативных обязательств;
- сбои операций по менеджменту и бизнес-операций;
- утрата престижа организации.
Для категорий, отнесенных к инциденту ИБ. должны использоваться соответствующие рекоменда
ции по категорированию потенциальныхили фактических воздействийдля внесения их в отчет по инци
дентам ИБ. Примеры рекомендаций приведены в приложении В.
Если инцидент ИБ был разрешен, то отчет долженсодержатьдетали предпринятых защитных мер
и извлеченных уроков (например защитные меры, которые должны быть приняты для предотвращения
повторного появления подобных инцидентов ИБ).
После наиболее подробного, по мере возможности, заполнения форма отчета должна быть пред
ставлена в ГРИИБ для ввода в базу данных инцидентов и событий ИБ и анализа в будущем.
24