ГОСТ Р ИСО/МЭК ТО 18044—2007
Отчет об инциденте информационной безопасности
Пораженные активы
Пораженные активы
(Дать описания активов, пораженных инцидентами ИБ или связанных с ним.
(при наличии)
включая (где требуются), серийные, лицензионные номера и номера версий)
Информация/данные
_______________________________________
Аппаратные средства
_______________________________________
Программное обеспечение
_______________________________________
Средства связи
_______________________________________
Документация
_______________________________________
Негативное воздействие/влияние инцидента на бизнес
Сделать отметку в соответствующих квадратах для указанных ниже нарушений, затем в колонке «значи
мость* указать степень негативного воздействия на бизнес по шкале 1 +10. используя следующие сокращения
(указатели категорий): (FD) — финансовые убытки.’разрушение бизнес-операций. (СЕ) — коммерческие и эконо
мические интересы. (PI) — информация, содержащая персональные данные. (LR) — правовые и нормативные
обязательства (это необходимо сравнить с английским оригиналом). (МО) — менеджмент и бизнес-операции.
(LG) — потеря престижа (см. примеры в приложении В). Записать кодовые буквы в колонке «указатели», а если из
вестны действительные издержки. — указать их в колонке «стоимость».
ЗначимостьУказателиИздержки
Нарушение конфиденциальности
(то есть несанкционированное рас
крытие)□
Нарушение целостности (то есть
несанкционированная модификация)□
Нарушение доступности (то есть
недоступность)□
Нарушение неотказуемости□
Уничтожение□
Общие расходы на восстановление после инцидента ИБ
ЗначимостьУказателиИздержки
(Там. где возможно, необходимо
указать общие расходы на восстанов
ление после инцидента ИБ а целом
по шкале 1 -1 0 для «значимости» и в
деньгах для «стоимости»)
39