ГОСТ Р ИСО/МЭК 27037—2014
Несмотря на то, что настоящий стандарт не касается вопросов подготовленности к судебным
разбирательствам, адекватная подготовленность к судебным разбирательствам может существенно
способствовать процессу идентификации, сбора, получения и сохранения свидетельств, представ
ленных в цифровой форме. Подготовленность к судебным разбирательствам - это достижение орга
низацией соответствующего уровня возможностей, который позволяет ей идентифицировать, соби
рать, получать, хранить, защищать и анализировать свидетельства, представленные в цифровой
форме. Поскольку описанные в настоящем стандарте процессы и действия по существу являются
реагирующими мерами, используемыми для расследования инцидента после его наступления, готов
ность к судебным разбирательствам - это упреждающий процесс попытки планирования каких-либо
действий со стороны организации до наступления таких событий.
Предоставляя дополнительное руководство по реализации, настоящий стандарт дополняет
ИСО/МЭК 27001 и ИСО/МЭК 27002, в частности, требованиями мер и средств контроля и управления,
касающимися получения потенциальных свидетельств, представленных в цифровой форме. Кроме
того, настоящий стандарт будет иметь применение в контексте, независимом от ИСО/МЭК 27001 и
ИСО/МЭК 27002. Настоящий стандарт следует рассматривать совместно с другими стандартами,
связанными со свидетельствами, представленными в цифровой форме, и расследованиями инциден
тов информационной безопасности.
V