ГОСТ Р ИСО/МЭК ТО 13335-3—2007
Слодует отметить, что процедура обработки инцидентов касается инцидентов уже произошедших.
Поэтому эта процедура недает непосредственнодоступа к информации о тех уязвимостях, которые могут
присутствовать, но не проявились в инцидентах. Кроме того,данные по обработке инцидентов в статисти
ческом анализе и анализе тенденций следует использовать осторожно, поскольку входныеданные по ре
зультатам проведения работ могут быть неполными или ошибочными. Тем не менее, результаты работы
группы обеспечения компьютерной безопасности в аварийных ситуациях могут указать на наличие ранее
незамеченных уязвимостей. В целом, регулярный ввод данных по расследованию инцидентов в процессе
анализа рисков и управление проверками могут существенно улучшить качество оценки рисков, угроз и
уязвимостей.
12 Резюме
В настоящем стандарте рассмотрено несколько методов, важныхдля управления информационной
безопасностью. Эти методы основаны на концепциях и моделях, представленных в ИСО/МЭК 13335-1. В
настоящем стандарте рассмотрены преимущества и недостатки четырех возможных стратегий анализа
риска. Подробно описаны объединенный подход и несколько методов, полезных для практического
внедрения. Некоторые организации, особенно небольшие, не могут применить все методы, приведенные в
настоящем стандарте. Важно подчеркнуть, что каждый из этих методов должен быть проанализирован и
применен в подходящейдля организации форме.
зз