ГОСТ Р ИСО/МЭК ТО 18044—2007
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
Методы и средства обеспечения безопасности
МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Information technology. Security techniques. Information security incident management
Дата введения — 2008—07—01
1 Область применения
В настоящем стандарте содержатся рекомендации по менеджменту инцидентов информационной
безопасности в организациях для руководителей подразделений по обеспечению информационной бе
зопасности (ИБ) при применении информационных технологий (ИТ), информационных систем, серви
сов и сетей.
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие международные стандарты:
ИСО/МЭК 13335-1:2004 Информационная технология — Методы обеспечения безопасности —
Управление безопасностью информационных и телекоммуникационных технологий — Часть 1— Кон
цепция и модели управления безопасностью информационных и телекоммуникационных технологий
ИСО/МЭК 17799:2000 Информационная технология— Практические правила управления ин
формационной безопасностью
3 Термины и определения
В настоящем стандарте применены термины по ГОСТ ИСО/МЭК 13335-1, ИСО/МЭК 17799. а также
следующие термины с соответствующими определениями.
3.1 планирование непрерывности бизнеса (business continuityplanning): Процессобеспечения
восстановления операции в случае возникновения какого-либонеожиданного или нежелательного инци
дента. способногонегативно воздействовать на непрерывность важныхфункций бизнеса и поддержива
ющих его элементов.
П р и м е ч а н и е — Данный процесс должен также обеспечивать восстановление бизнеса с учетом задан
ных очередностей и интервалов времени и дальнейшее восстановление всех функций бизнеса в рабочее состоя
ние. Ключевые элементы этого процесса должны обеспечивать применение и тестирование необходимых планов и
средств и включение в них информации, бизнес-процессов, информационных систем и сервисов, речевой связи и
передачи данных, персонала и физических устройств.
Издание официальное
1