Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 23.03.2026 по 29.03.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 59711-2022; Страница 11

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ ISO 10555-4-2022 Катетеры внутрисосудистые однократного применения стерильные. Часть 4. Катетеры для баллонного расширения Intravascular sterile and single-use catheters. Part 4. Balloon dilatation catheters (Настоящий стандарт устанавливает требования к катетерам для баллонного расширения, поставляемым стерильными и предназначенным для однократного применения) ГОСТ 5784-2022 Крупа ячменная. Технические условия Barley groats. Specifications (Настоящий стандарт распространяется на ячменную крупу, получаемую из зерна ячменя путем удаления цветковых пленок, частично плодовых, семенных оболочек и зародыша с обязательным шлифованием и полированием для перловой, дроблением и шлифованием для ячневой крупы) ГОСТ 11326.11-79 Кабель радиочастотный марки РК 75-7-12. Технические условия Radio-frequency cable, type PK 75-7-12. Specifications (Настоящий стандарт распространяется на радиочастотный кабель марки РК 75-7-12)
Страница 11
Страница 1 Untitled document
ГОСТ Р 59711—2022
ченной по результатам реагирования на компьютерные инциденты, только в случае необходимости и
только в необходимом объеме.
7.4 Обработка информации ограниченного доступа
Отчетные материалы, формируемые в ходе деятельности по управлению компьютерными инци
дентами, могут содержать информацию ограниченного доступа, поэтому при ведении деятельности по
управлению компьютерными инцидентами важно обеспечить защиту такой информации.
Если в ходе деятельности по управлению компьютерными инцидентами используются данные
мониторинга, получаемые из информационных ресурсов, защита которых осуществляется в соответ
ствии с законодательством Российской Федерации, то защита таких данных и результатов их обработки
арточки компьютерных инцидентов и иные отчеты) также должна осуществляться в соответствии с
законодательством Российской Федерации.
Защита информации должна быть обеспечена и при организации взаимодействия с внешними ор
ганизациями, в том числе с организацией, осуществляющей координацию деятельности в части управ
ления компьютерными инцидентами.
8 Определение подразделения, ответственного за управление
компьютерными инцидентами
8.1 Подходы к определению подразделения, ответственного за управление
компьютерными инцидентами
Одним из важнейших этапов организации деятельности по управлению компьютерными инциден
тами является определение в организации соответствующего структурного подразделения, специали
сты которого будут выполнять следующие задачи:
- обнаружение и регистрацию компьютерных инцидентов;
- организацию и контроль процессов реагирования на компьютерные инциденты с привлечением
специалистов подразделений, ответственных за эксплуатацию информационных ресурсов, и (или) не
посредственное выполнение действий по реагированию;
- анализ результатов деятельности по управлению компьютерными инцидентами с целью иден
тификации методов и способов обнаружения и реагирования на компьютерные инциденты, которые
показали свою эффективность в отношении уже закрытых компьютерных инцидентов, предотвращения
повторного возникновения компьютерных инцидентов и доработки (актуализации) документации в ча сти
управления компьютерными инцидентами.
Организация может определить ответственным за управление компьютерными инцидентами
существующее штатное подразделение, ответственное за обеспечение безопасности информации и
(или) за защиту информации (из состава подразделений (работников) по информационной безопас
ности организации, находящихся под общим руководством), создать новое подразделение составе
подразделений (работников) по информационной безопасности организации, находящихся под общим
руководством) или присоединиться к зоне ответственности внешнего подразделения, оказывающего
услуги по управлению компьютерными инцидентами.
Эффективность деятельности подразделения, ответственного за управление компьютерными ин
цидентами, зависит от организованного взаимодействия со всеми подразделениями организации, уча
ствующими в деятельности по управлению компьютерными инцидентами.
Подразделение, ответственное за управление компьютерными инцидентами, должно иметь со
ответствующие полномочия. Принципиально важно, чтобы все подразделения организации были уве
домлены о полномочиях специалистов подразделения, ответственного за управление компьютерными
инцидентами. Для этих целей в организации должны быть сформированы соответствующие приказы и
(или) распоряжения руководителя организации или уполномоченного им лица.
Если для организации деятельности по управлению компьютерными инцидентами планируется
создать новое подразделение, целесообразно, чтобы его организационная структура учитывала осо
бенности его зоны ответственности. На рисунке 1 представлены примеры структуры подразделения,
ответственного за управление компьютерными инцидентами.
7