ГОСТ Р ИСО/МЭК 27002-2012
h) нарушения доступа.
Обращая должное внимание на аспекты конфиденциальности, можно для
повышения осведомленности пользователей использовать инциденты информационной
безопасности (см. 8.2.2) в качестве примеров того, что могло бы произойти, как
реагировать на такие инциденты и как избежать их в будущем. Чтобы иметь возможность
должным образом рассмотреть события и инциденты информационной безопасности,
необходимо собирать свидетельства как можно быстрее после происшествия (см. 13.2.3).
Неисправная работа или другое аномальное поведение системы может служить
показателем атаки на безопасность или реального недостатка безопасности, поэтому о
них следует сообщать как о событии информационной безопасности.
Дополнительнуюинформациюотносительноотчетностиособытиях
информационнойбезопасностии оменеджментеинцидентовинформационной
безопасности можно найти в ИСО/МЭК ТО 18044.
13.1.2 Оповещение об уязвимостях безопасности
Мера и средство контроля и управления
От всех сотрудников, подрядчиков и представителей третьей стороны, имеющих
дело с информационными системами и услугами, необходимо требовать, чтобы они
обращали внимание и сообщали о любых замеченных или предполагаемых уязвимостях
в области безопасности в отношении систем или услуг.
Рекомендация по реализации
Все сотрудники, подрядчики и представители третьей стороны должны, как можно
быстрее,сообщатьобуязвимостяхбезопасностисвоемуруководствуили
непосредственно поставщику услуг, чтобы предотвратить инциденты информационной
безопасности. Механизм сообщения должен быть, насколько возможно, простым,
доступным и применимым. Сотрудников, подрядчиков и представителей третьей стороны
необходимо проинформировать о недопустимости попыток проверить предполагаемый
недостаток.
Дополнительная информация
Сотрудникам, подрядчикам и представителям третьей стороны рекомендуется не
проверять предполагаемые недостатки безопасности. Тестирование слабых мест защиты
м Сигнализация о принуждении - это способ, с помощью которого можно незаметно показать, что
действие совершается «под принуждением».
151