ГОСТ Р ИСО/МЭК 27031-2012
Приложение А
(справочное)
ГИКТОНБ и контрольные точки во время нарушения
Рисунок А.1 иллюстрирует, как элементы ГИКТОНБ поддерживают ключевые контрольные
точки во время серьезного нарушения. События и контрольные точки отмечены по
шкале, начинающейся с момента возникновения аварийного события или события, нарушающего
услуги ИКТ. Примером аварийного сценария является атака вторжения из специализированной
системы (обычно называемой «хакерством») в критическую систему ИКТ организации.
Рисунок А.1 - ГИКТОНБ и контрольные точки во время нарушения
Заданная точка восстановления (ЗТВ
промежутка времени между последним надежным резервным копированием и возникновением
нарушения. Заданная точка восстановления зависит от используемой стратегии восстановления
услуги ИКТ, особенно от плана резервирования.
Началом отсчета времени является вторжение хакера в критическую систему ИКТ и
нарушение услуги. Первой контрольной точкой после возникновения нарушения услуг ИКТ
является непосредственное обнаружение инцидента безопасности (т. е. событие вторжения) или
45