Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 23.03.2026 по 29.03.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК ТО 18044-2007; Страница 8

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 28297-89 Машины разрыхлительно-очистительные для хлопка. Типы, основные параметры и технические требования Disruptive cleaning machines for cotton. Types, basic parameters and technical requirements (Настоящий стандарт устанавливает типы, основные параметры и требования к техническому уровню и качеству разрыхлительно-очистительных машин, применяемых для переработки хлопка и смесей хлопка с химическими волокнами, предназначенных для нужд народного хозяйства и экспорта) ГОСТ Р ИСО/МЭК ТО 10032-2007 Эталонная модель управления данными Reference model of data management (Настоящий стандарт устанавливает эталонную модель управления данными, разработанную ИСО, и структуру, необходимую для координации и разработки действующих и будущих стандартов в области управления постоянными данными в информационных системах. Стандарт устанавливает общую терминологию и основные понятия, относящиеся ко всем данным информационных систем. Такие поняти используют для определения более специфических услуг, предоставляемых специальными компонентами управления данных, например системами управления базами данных или системами словарей данных. Определение подобных взаимосвязанных услуг идентифицирует интерфейсы, которые могут стать предметом будущих стандартов) ГОСТ Р 52992-2008 Колбасы полукопченые для детского питания. Технические условия Semi-smoked sausages for children's nutrition. Specifications (Настоящий стандарт распространяется на полукопченые колбасы, предназначенные для питания детей старше шести лет)
Страница 8
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК ТО 180442007
- создать в организации соответствующее структурное подразделение менеджмента инцидентов
ИБ. то есть ГРИИБ, с заданными обязанностями и ответственностью персонала, способного адекватно
реагировать на все известные типы инцидентов ИБ. В большинстве организаций ГРИИБ является груп
пой, состоящей из специалистов по конкретным направлениямдеятельности, например, при отражении
атак вредоносной программы привлекают специалиста по инцидентам подобного типа;
- ознакомить весь персонал организации посредством инструктажей и (или) иными способами с
существованием системы менеджмента инцидентов ИБ. ее преимуществами и с надлежащими спосо
бами сообщения о событиях ИБ. Необходимо проводить соответствующее обучение персонала, ответ
ственного за управление системой менеджмента инцидентов ИБ. лиц. принимающих решения по
определению того, являются ли события инцидентами, и лиц, исследующих инциденты;
- тщательно тестировать систему менеджмента инцидентов ИБ.
Этап «Планирование и подготовка» в соответствии с разделом 7.
4.2.2 Использование системы менеджмента инцидентов информационной безопасности
При использовании системы менеджмента инцидентов ИБ необходимо осуществить следующие
процессы:
- обнаружение иоповещение овозникновении событий ИБ (человеком или автоматическими сред
ствами);
- сбор информации, связанной с событиями ИБ. иоценка этой информации с целью определения,
какие события можно отнести к категории инцидентов ИБ;
- реагирование на инциденты ИБ:
- немедленно, в реальном или почти реальном масштабе времени:
- если инциденты ИБ находятся под контролем, выполнить менее срочные действия (например,
способствующие полному восстановлению после катастрофы);
- если инциденты ИБ не находятся под контролем, то выполнить «антикризисные» действия (на
пример, вызвать пожарную команду/подразделение или инициировать выполнение плана непрерыв
ности бизнеса);
- сообщить о наличии инцидентов ИБ и любые относящиеся к ним подробности персоналу своей
организации, а также персоналу сторонних организаций (что может включить в себя, по мере необходи
мости. распространение подробностей инцидента с целью дальнейшей оценки и (или) принятия
решений);
- правовую экспертизу;
- надлежащую регистрацию всех действий и решений для последующего анализа:
- разрешение проблемы инцидентов.
Этап «Использование» в соответствии с разделом 8.
4.2.3 Анализ
После разрешения/закрытия инцидентов ИБ необходимо предпринять следующие действия по
анализу состояния ИБ:
- провести дополнительную правовую экспертизу (при необходимости):
- изучить уроки, извлеченные из инцидентов ИБ;
- определитьулучшения для внедрения защитных мер ИБ. полученные из уроков, извлеченных из
одного или нескольких инцидентов ИБ;
- определить улучшения для системы менеджмента инцидентов ИБ в целом, учитывая уроки, из
влеченные из результатованализа качества предпринимаемого подхода (например, изанализа резуль
тативности процессов, процедур, форм отчета и (или) организации).
Этап «Анализ» в соответствии с разделом 9.
4.2.4 Улучшение
Необходимо подчеркнуть, что процессы менеджмента инцидентов ИБ являются итеративными, с
постоянным внесением улучшений с течением времени в ряд элементов ИБ. Эти улучшения предлага
ются на основеданныхоб инцидентах ИБ иреагировании на них. атакжеданныходинамике тенденций.
Этап «Улучшение» включает в себя:
- пересмотр имеющихся результатов анализа рисков ИБ и анализ менеджмента организации;
- улучшение системы менеджмента инцидентов ИБ и ее документации;
- инициирование улучшений в области безопасности, включая внедрение новых и (или) обновлен
ных защитных мер ИБ.
Этап «Улучшение» в соответствии с разделом 10.
4