ГОСТРИСО/МЭКТ019791 — 2008
В.2.4 Администрирование управления инцидентами (FODJNC)
В.2.4.1 Характеристика семейства
Данное семейство определяет управление инцидентами для администрирования и включает в себя дета
лизацию управления инцидентами.
В.2.4.2 Ранжирование компонентов
FODJNC.1 Инциденты безопасности
Определены процедура сообщения об инцидентах безопасности, процедуры управления инцидентами и
действия по восстановлению.
В.2.4.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FODJNC.1: описание формальной процедуры сообщения об инцидентах, процедур управления инци
дентами и действий по восстановлению с конкретными действиями и спецификациями (детализацией) и записи
сообщений об инцидентах безопасности и их управлении.
В.2.4.4 FODJNC.1 Инциденты безопасности
Зависимости: FOMJNC.1 Сообщение об обнаруженных проблемах безопасности.
FODJ3RG.2 Обязанности собрания руководства.
FODJNC.1.1 ОФБ должны определять процедуры формального сообщения об инцидентах безопасности
совместно с процедурой реагирования на инциденты, намечая действия по принятию сообщения об
инциденте.
FODJNC.1.2 ОФБ должны установить требования безопасности, контактный пункт, в который может обра
титься лицо, желающее сообщить об инциденте.
FODJNC.1.3 ОФБ должны определять процедуры управления инцидентами для обработки потенциальных
типов инцидента безопасности, включая отказы системы и невыполненное обслуживание, вирусы и другие виды
злоумышленного кода, отказ в обслуживании, ошибки в результате неполной или неточной деловой информации,
нарушения конфиденциальности, целостности, подотчетности, аутентичности, надежности или частной жизни и
неправильное использование информационных систем.
FODJNC.1.4 ОФБ должны определять требования безопасности для действий по восстановлению после
нарушений безопасности и устранению отказов системы.
FODJNC.1.5 ОФБ должны определять требования безопасности по регистрации отказов, о которых сооб
щили пользователи, относительно проблем с обработкой информации и системами связи.
FODJNC. 1.6 ОФБ должны определять процедуры, посредством которых необходимо как можно скорее
сообщать об инцидентах безопасности по соответствующим каналам управления.
FODJNC.1.7 ОФБ должны определять правила обеспечения осведомленности всех служащих, подрядчи
ков и пользователей третьей стороны информационными системами и услугами о процедуре сообщения об
инцидентах безопасности и точке контакта.
FODJNC.1.8 ОФБ должны определять правила, по которым от всех служащих, подрядчиков и пользовате
лей третьей стороны требуется сообщать о любых наблюдаемых или заподозренных слабых местах в системе
безопасности различных систем или услуг.
FODJNC. 1.9 ОФБ должны определять обязанности и процедуры для руководства по обеспечению быстро
го. эффективного и организованного реагирования на инциденты информационной безопасности.
FODJNC.1.10 ОФБ должны определять механизмы, позволяющие определять число типов, масштабов
инцидентов информационной безопасности и расходы на них. и контролировать их.
FODJNC.1.11 ОФБ должны определять требования безопасности для случаев, когда дополнительное рас
следование. направленное против лица или организации после инцидента информационной безопасности, вклю
чает в себя правовое действие (гражданский или уголовный иск) и сбор свидетельств, которые сохраняются и
предоставляются в соответствии с правилами для свидетельств, изложенными в сответствующей юрисдикции.
В.2.5 Администрирование организации безопасности (FOD_ORG)
В.2.5.1 Характеристика семейства
Данное семейство определяет администрирование организации безопасности и включает в себя подроб
ное изложение заседания руководства.
В.2.5.2 Ранжирование компонентов
FODJDRG.1 Обязанности по координации безопасности
Определены обязанности по координации безопасности.
FODJDRG.2 Обязанности заседания руководства
Определены обязанности заседания руководства.
В.2.5.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свиде
тельства.
Для FOD_ORG.1: описание обязанностей по координации безопасности с конкретными действиями и дета
руководства с конкретными действиями и детали
лизацией.
Для FODJ3RG.2: описание обязанностей заседания
зацией.
47