ГОСТ Р ИСО/МЭК 27002-2012
13 Менеджмент инцидентов информационной безопасности
13.1 Оповещение о событиях и уязвимостях информационной
безопасности
Цель:Обеспечитьуверенностьв том,чтоособытияхиуязвимостях
информационной безопасности оповещается способом, который позволяет своевременно
предпринять корректирующее действие.
Необходимо использовать формальные процедуры информирования и эскалации’.
Всесотрудники,подрядчикиипредставителитретьейстороныдолжныбыть
осведомлены о процедурах информирования о различных типах событий и уязвимостях,
которые могли бы оказать негативное влияние на безопасность активов организации. Они
должны незамедлительно сообщать о любых событиях и уязвимостях информационной
безопасности определенному контактному лицу.
13.1.1 Оповещение о событиях информационной безопасности
Мера и средство контроля и управления
Особытияхинформационнойбезопасностинеобходимонезамедлительно
сообщать через соответствующие каналы управления.
Рекомендация по реализации
Необходимовнедритьформальнуюпроцедуруоповещенияособытиях
информационной безопасности, вместе с процедурой реагирования и эскалации
инцидента, содержащую действие, которое нужно предпринять при получении сообщения
о событии информационной безопасности. Должна быть установлена «точка контакта»
для уведомления о событиях информационной безопасности. Необходимо обеспечить
уверенность в том, что эта «точка контакта» известна в организации, всегда доступна и
способна к адекватному и своевременному реагированию.
Все сотрудники, подрядчики и представители третьей стороны должны быть
осведомлены о своей обязанности незамедлительно сообщать о любых событиях
информационной безопасности. Они должны быть также осведомлены о процедуре
В контексте менеджмента инцидентов информационной безопасности под термином «процедуры
эскалации» понимается передача расследования инцидента на более высокий уровень в случае
невозможности проведения адекватного расследования на более низком уровне.
149