ГОСТ Р 59711—2022
как существующие процессы и процедуры отработаны, должны быть проведены периодические трени
ровки для подтверждения актуальности плана реагирования на компьютерные инциденты.
В таблице 2 представлены формы тренировок и цели, для которых они могут быть проведены.
Т аб лица 2 — Формы тренировок и цели
Цель проведения тренировкиФорма проведения тренировки
Подтверждение применимости на практике плана реагирования на ком
пьютерные инциденты и выявление потенциальных недостатков
обсуждения (дискуссии);
командные тренинги
Проверка готовности специалистов, участвующих в деятельности по
управлению компьютерными инцидентами, к выполнению мероприятий
плана реагирования на компьютерные инциденты
обсуждения (дискуссии);
командные тренинги;
практические занятия
Тестирование существующих процессов и процедур реагирования на
компьютерные инциденты
командные тренинги;
практические занятия
При планировании тренировок необходимо учитывать следующие вопросы:
- проводится ли тренировка в рамках одной организации или будут участвовать внешние органи
зации;
- специалисты каких подразделений организации будут участвовать в тренировках.
Для успешного проведения тренировок необходимо выполнить ряд задач, основные из которых
представлены ниже:
- краткое ознакомление участников с целями проведения тренировок;
- распределение ролей и обязанностей между участниками;
- обеспечение сопровождения участников в процессе тренировок;
- предоставление временных ресурсов, необходимых для проведения тренировок, в том числе
для проведения анализа результатов тренировок;
- разработка отчетных материалов по результатам проведения тренировок и их доведение до
всех участников тренировок.
15