Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 18044-2007; Страница 6

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 28297-89 Машины разрыхлительно-очистительные для хлопка. Типы, основные параметры и технические требования Disruptive cleaning machines for cotton. Types, basic parameters and technical requirements (Настоящий стандарт устанавливает типы, основные параметры и требования к техническому уровню и качеству разрыхлительно-очистительных машин, применяемых для переработки хлопка и смесей хлопка с химическими волокнами, предназначенных для нужд народного хозяйства и экспорта) ГОСТ Р ИСО/МЭК ТО 10032-2007 Эталонная модель управления данными Reference model of data management (Настоящий стандарт устанавливает эталонную модель управления данными, разработанную ИСО, и структуру, необходимую для координации и разработки действующих и будущих стандартов в области управления постоянными данными в информационных системах. Стандарт устанавливает общую терминологию и основные понятия, относящиеся ко всем данным информационных систем. Такие поняти используют для определения более специфических услуг, предоставляемых специальными компонентами управления данных, например системами управления базами данных или системами словарей данных. Определение подобных взаимосвязанных услуг идентифицирует интерфейсы, которые могут стать предметом будущих стандартов) ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет)
Страница 6
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 180442007
3.2 событие информационной безопасности (information security event): Идентифицированное
появление определенного состояния системы, сервиса или сети, указывающего на возможное наруше
ние политики ИБ или отказ защитных мер. или возникновение неизвестной ранее ситуации, которая мо
жет иметь отношение к безопасности.
3.3 инцидент информационной безопасности (information security incident): Появление одного
или нескольких нежелательных или неожиданных событий ИБ. с которыми связана значительная веро
ятность компрометации бизнес-операций и создания угрозы ИБ.
П р и м е ч а н и е Примеры инцидентов ИБ приведены в разделе 6.
3.4 группа реагирования на инциденты информационной безопасности (ГРИИБ) (Information
Security Incident Response Team (ISIRT)): Группа обученных и доверенных членов организации.
П р и м е ч а н и е Данная группа обрабатывает инциденты ИБ во время их жизненного цикла и иногда мо
жет дополняться внешними экспертами, например, из общепризнанной группы реагирования на компьютерные ин
циденты или компьютерной группы быстрого реагирования ГБР).
4 Общие положения
4.1 Цели
В качестве основы общей стратегии ИБ организации необходимо использовать структурный под
ход к менеджментуинцидентов ИБ. Целями такого подхода является обеспечение следующихусловий:
- события ИБ должны быть обнаружены и эффективно обработаны, в частности, определены как
относящиеся или не относящиеся к инцидентам ИБ°;
- идентифицированные инциденты ИБ должны быть оценены, и реагирование на нихдолжно быть
осуществлено наиболее целесообразным и результативным способом;
- воздействия инцидентов ИБ на организацию и ее бизнес-операции необходимо минимизировать
соответствующими защитными мерами, являющимися частью процесса реагирования на инцидент,
иногда наряду с применением соответствующих элементов плана(ов) обеспечения непрерывности биз
неса;
- из инцидентов ИБ и их менеджмента необходимо быстро извлечь уроки. Это делается с целью по
вышения шансов предотвращения инцидентов ИБ в будущем, улучшения внедрения и использования
защитных мер ИБ. улучшения общей системы менеджмента инцидентов ИБ.
4.2 Этапы
Длядостижения целей в соответствии с пунктом 4.1 менеджмент инцидентов ИБ подразделяют на
четыре отдельных этапа:
1) планирование и подготовка,
2) использование:
3) анализ:
4) улучшение.
П р и м е ч а н и е Этапы менеджмента инцидентов ИБ аналогичны процессам модели РОСА, используе
мой в международных стандартах ИСО 9000 [4) и ИСО 14000 |5].
Основное содержание этих этапов показано на рисунке 1.
События ИБ могут быть результатом случайных или преднамеренных попыток компрометации защитных
мер ИБ. но в большинстве случаев событие ИБ само по себе не означает, что попытка в действительности была
успешной и. следовательно, каким-то образом повлияла на конфиденциальность, целостность и (или) доступность,
то есть не все события ИБ будут отнесены к категории инцидентов ИБ.
2