ГОСТ Р 59711—2022
Рисунок 1— Примеры структуры подразделения, ответственного за управление компьютерными инцидентами
Выделяют следующие типы структур подразделений, ответственных за управление компьютерны
ми инцидентами:
- обособленная;
- иерархическая;
- удаленная (распределенная).
Обособленная структура подразделения, ответственного за управление компьютерными инци
дентами, не предусматривает наличие подчиненных подразделений. Такой тип структуры обычно под
ходит подразделениям, которые ведут деятельность по управлению компьютерными инцидентами в
рамках одной зоны ответственности.
Иерархическая структура подразделения, ответственного за управление компьютерными инци
дентами, предусматривает наличие нескольких подразделений, подчиненных головному подразделе
нию. Такой тип структуры обычно подходит подразделениям, которые ведут деятельность по управ
лению компьютерными инцидентами в интересах одной организации, имеющей филиалы, или в зону
ответственности которых входят информационные ресурсы, принадлежащие другим организациям.
Удаленная (распределенная) структура подразделения, ответственного за управление компью
терными инцидентами, предусматривает удаленную деятельность по управлению компьютерными ин
цидентами. Такой тип структуры обычно подходит подразделениям, которые ведут деятельность по
управлению компьютерными инцидентами на удаленных объектах или в зону ответственности которых
входят информационные ресурсы, принадлежащие другим организациям. При таком типе структуры
подразделение, ответственное за управление компьютерными инцидентами, привлекает для реагиро
вания на компьютерные инциденты специалистов подразделений, ответственных за эксплуатацию ин
формационных ресурсов на этих удаленных объектах.
Организация может присоединиться (может быть включена) к зоне ответственности субъекта
ГосСОПКА, оказывающего услуги по управлению компьютерными инцидентами, на основании догово ра
или соглашения (например, в рамках функционирования ГосСОПКА в соответствии с законодатель ством
Российской Федерации).
Сфера деятельности организации, а также характеристики и масштаб ее информационных ре
сурсов влияют на состав (объем) и формы оказания требуемых услуг по управлению компьютерными
инцидентами.
8.2 Виды деятельности подразделения, ответственного за управление компьютерными
инцидентами
Основными видами деятельности подразделения, ответственного за управление компьютерными
инцидентами, должны являться (но не ограничиваться ими):
а) в рамках задачи обнаружения и регистрации компьютерных инцидентов:
1) эксплуатация средств, предназначенных для обнаружения и регистрации компьютерных ин
цидентов;
8