ГОСТ Р ИСО/МЭК 27002-2012
4)целостность систем, а также мер и средств контроля и управления бизнеса
подтверждается с минимальной задержкой.
Целименеджментаинцидентовинформационнойбезопасностиследует
согласовать с руководством, а также необходимо обеспечить уверенность в том, что
лица, ответственные за осуществление менеджмента инцидентов информационной
безопасности, понимают приоритеты организации по обработке таких инцидентов.
Дополнительная информация
Инциденты информационной безопасности могут выходить за границы организаций
и стран. В отношении реагирования на такие инциденты имеется растущая потребность в
координации реагирования и совместном использовании информации об этих инцидентах
с внешними организациями, при необходимости.
13.2.2 Извлечение уроков из инцидентов информационной безопасности
Мера и средство контроля и управления
Должны быть созданы механизмы, позволяющие установить типы, объемы и
стоимость инцидентов информационной безопасности, которые должны быть измерены и
проконтролированы.
Рекомендация по реализации
Информацию, полученную в результате оценки инцидентов информационной
безопасности,следуетиспользоватьдляидентификацииповторяющихсяили
оказывающих значительное влияние инцидентов.
Дополнительная информация
Оценкаинцидентовинформационнойбезопасностиможетуказыватьна
необходимость совершенствования существующих мер или внедрения дополнительных
мер и средств контроля и управления, чтобы снизить частоту, ущерб и стоимость
возможных происшествий, или должна быть принята во внимание при пересмотре
политики безопасности (см. 5.1.2).
13.2.3 Сбор доказательств
Мера и средство контроля и управления
В тех случаях, когда последующие действия против лица или организации после
инцидента безопасности приводят к судебному иску (как гражданскому, так и уголовному);
доказательства должны быть собраны, сохранены и представлены в соответствии с
правилами сбора доказательств, изложенными в соответствующих юрисдикциях.
154