ГОСТ Р ИСО/МЭК 27031-2012
поставщиками,осуществляющимихостинг/менеджментальтернативныхсредств
обработки и предоставляющими услуги по восстановлению ИКТ после бедствия.
7.3 Реагирование на инциденты
В случае любого инцидента ИКТ должно осуществляться реагирование на
инциденты с целью:
a) подтверждения характера и степени инцидента;
b
) взятия ситуации под контроль;
c) сдерживания инцидента; и
d) взаимодействия с причастными сторонами.
Реагирование на инциденты должно инициировать соответствующие действия в
отношенииГИКТОНБ.Это реагирование должно быть интегрировано с общим
реагированием на инциденты в МНБ и может потребовать привлечения группы управления
инцидентами или, в небольших организациях, отдельного лица, в чьи обязанности входит
управление инцидентами и обеспечение непрерывности бизнеса.
Более крупные организации могут использовать многоуровневый подход и создавать
различные группы, предназначенные для выполнения разных функций. В рамках ИКТ это
может быть основано на технических вопросах или вопросах, связанных с услугами.
Лица, отвечающие за управление инцидентами, должны иметь планы активизации,
работы, координации и связи относительно реагирования на инциденты.
7.4 Документы плана ГИКТОНБ
7.4.1 Общая информация
Организации должна иметь документы (планы) для управления при возможных
нарушениях, чтобы обеспечить непрерывность услуг ИКТ и восстановление критической
деятельности.
Планы организации по менеджменту инцидентов ИКТ, обеспечению непрерывности
бизнесаитехническомувосстановлениюмогутбытьбыстроактивированы
последовательно или одновременно.
27