ГОСТ Р 59711—2022
2) разработка правил регистрации признаков возможного возникновения компьютерных инци
дентов;
3) регистрация признаков возможного возникновения компьютерных инцидентов по информа
ции, поступившей от работников организации;
4) проведение проверки фактов возникновения компьютерных инцидентов;
б) в рамках задачи организации и контроля процессов реагирования на компьютерные инциденты
с привлечением специалистов подразделений, ответственных за эксплуатацию информационных ре
сурсов, и (или) непосредственного выполнения действий по реагированию:
1) эксплуатация средств, предназначенных для реагирования на компьютерные инциденты;
2) формирование состава рабочих групп реагирования на компьютерные инциденты;
3) выполнение действий по реагированию на компьютерные инциденты в рамках рабочих групп
реагирования на компьютерные инциденты;
4) контроль выполнения процедур реагирования на компьютерные инциденты, в том числе
фиксации материалов, связанных с возникновением компьютерных инцидентов и установле
нием причин и условий их возникновения;
5) взаимодействие с внешними организациями в рамках деятельности по управлению компью
терными инцидентами, в том числе с организацией, осуществляющей координацию деятель
ности по управлению компьютерными инцидентами;
в) в рамках задачи анализа результатов деятельности по управлению компьютерными инциден
тами:
1) приобретение и накопление опыта по результатам управления компьютерными инцидента
ми;
2) разработка рекомендаций по устранению в информационных ресурсах причин и условий
возникновения компьютерных инцидентов;
3) оценка результатов и эффективности реагирования на компьютерные инциденты.
П р и м е ч а н и е — Некоторые из вышеперечисленных обязанностей могут быть возложены на иные под
разделения организации, участвующие в деятельности по управлению компьютерными инцидентами.
8.3 Роли и распределение функций между специалистами подразделения, ответственного
за управление компьютерными инцидентами
При определении подразделения, ответственного за управление компьютерными инцидентами,
должны быть определены роли специалистов данного подразделения. При определении ролей специ
алистов необходимо учитывать, что в составе подразделения должны быть специалисты, в обязанно сти
которых будут входить:
- разработкаправилрегистрациипризнаковвозможноговозникновениякомпьютерных
инцидентов;
- прием сообщений от работников организации об обнаруженных ими признаках возможного воз
никновения компьютерных инцидентов;
- участие в реагировании на компьютерные инциденты;
- разработка и (или) доработка (актуализация) документации в части управления компьютерными
инцидентами;
- обслуживание программных и программно-технических средств, используемых в деятельности
по управлению компьютерными инцидентами.
Некоторые функции, возложенные на подразделение, ответственное за управление компьютер
ными инцидентами, могут быть распределены (переданы) специалистам смежных подразделений. При
мер такого распределения представлен в таблице 1.
9