ГОСТ Р ИСО/МЭК 27002-2012
может быть интерпретировано как неправомочное использование системы, а также может
нанести ущерб информационной системе или услуге и привести к юридической
ответственности лица, выполнившего тестирование.
13.2 Менеджмент инцидентов информационной безопасности и
необходимое совершенствование
Цель: Обеспечить уверенность в том, что в отношении менеджмента инцидентов
информационной безопасности применяется последовательный и эффективный подход.
Обязанности и процедуры должны осуществляться эффективным способом в
отношении обработки событий и уязвимостей информационной безопасности, как только
они были зарегистрированы. Процесс постоянного совершенствования необходимо
применять в отношении мониторинга, оценки, общего менеджмента и реагирования на
инциденты информационной безопасности.
Необходимособиратьдоказательства,чтобыобеспечитьуверенностьв
соответствии законодательным требованиям.
13.2.1 Обязанности и процедуры
Мера и средство контроля и управления
Необходимо устанавливать обязанности должностных лиц по осуществлению
менеджмента и процедуры для обеспечения быстрого, эффективного и должного
реагирования на инциденты информационной безопасности.
Рекомендация по реализации
В дополнение к информированию о событиях и недостатках информационной
безопасности (см. 13.1), необходимо также использовать мониторинг систем, сигналов
тревоги и уязвимостей для обнаружения инцидентов информационной безопасности
(см. 10.10.2).В отношении процедур менеджмента инцидентов информационной
безопасности необходимо учитывать следующие рекомендации:
а) необходимо установить процедуры обработки различных типов инцидентов
информационной безопасности, включая:
1) сбои информационных систем и потерю обслуживания;
2) вредоносные программы (см. 10.4.1);
3) отказ в обслуживании;
152