ГОСТ Р ИСО/МЭК 27011—2012
12.4.2 Защита тестовых данных системы
Применять 12.4.2 стандарта ИСО/МЭК 27002.
12.4.3 Управление доступом к исходным текстам программ
Применять 12.4.3 стандарта ИСО/МЭК 27002.
12.5 Безопасность в процессах разработки и поддержки
Применять 12.5 стандарта ИСО/МЭК 27002.
12.6 Менеджмент технических уязвимостей
Применять 12.6 стандарта ИСО/МЭК 27002.
13 Менеджмент инцидентов информационной безопасности
13.1Оповещение о событиях и уязвимостях информационной
безопасности
Цель: Обеспечить уверенность в том, что о событиях и уязвимостях
информационнойбезопасностиоповещаетсяспособом,которыйпозволяет
своевременно предпринять корректирующее действие.
Необходимо использовать формальныепроцедурыинформированияи
эскалации1’. Все сотрудники, подрядчики и представители третьей стороны должны
быть осведомлены о процедурах информирования о различных типах событий и
уязвимостях, которые могли бы оказать негативное влияние на безопасность
активов организации. Они должны незамедлительно сообщать о любых событиях и
уязвимостях информационной безопасности определенному контактному лицу.
13.1.1 Оповещение о событиях информационной безопасности
Мера исредство контроля и управления
О событиях информационной безопасности необходимо незамедлительно
сообщать через соответствующие каналы управления.
11 В контексте менеджмента инцидентов информационной безопасности под термином
«процедуры эскалации» понимается передача расследования инцидента на более высокий уровень в
случае невозможности проведения адекватного расследования на более низком уровне (примечание
редактора).
58