Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 23.03.2026 по 29.03.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 59711-2022; Страница 20

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ ISO 10555-4-2022 Катетеры внутрисосудистые однократного применения стерильные. Часть 4. Катетеры для баллонного расширения Intravascular sterile and single-use catheters. Part 4. Balloon dilatation catheters (Настоящий стандарт устанавливает требования к катетерам для баллонного расширения, поставляемым стерильными и предназначенным для однократного применения) ГОСТ 5784-2022 Крупа ячменная. Технические условия Barley groats. Specifications (Настоящий стандарт распространяется на ячменную крупу, получаемую из зерна ячменя путем удаления цветковых пленок, частично плодовых, семенных оболочек и зародыша с обязательным шлифованием и полированием для перловой, дроблением и шлифованием для ячневой крупы) ГОСТ 11326.11-79 Кабель радиочастотный марки РК 75-7-12. Технические условия Radio-frequency cable, type PK 75-7-12. Specifications (Настоящий стандарт распространяется на радиочастотный кабель марки РК 75-7-12)
Страница 20
Страница 1 Untitled document
ГОСТ Р 59711—2022
Приложение А
(обязательное)
Подход к определению уровней влияния компьютерных инцидентов
В приложении А приведено описание подхода к определению уровней влияния компьютерных инцидентов.
Представленный подход может быть уточнен в соответствии с потребностями организации, ведущей дея
тельность по управлению компьютерными инцидентами.
А.1 Общие положения
Подход к определению уровней влияния компьютерных инцидентов основан на следующих критериях:
- ущерб в социальной сфере;
- ущерб в политической сфере;
- экономический ущерб;
- ущерб в экологической сфере;
- ущерб для обеспечения обороны страны, безопасности государства и правопорядка.
Все перечисленные критерии определены с учетом [1] и должны быть в обязательном порядке учтены субъ
ектами КИИ. Данные критерии подлежат уточнению в случае внесения изменений в вышеуказанное постановле
ние. Организации, не являющиеся субъектами КИИ, могут формировать свои критерии по примеру критериев,
устанавливаемых для субъектов КИИ.
В зависимости от сферы деятельности организации не все критерии будут подходить для определения уров
ня влияния компьютерных инцидентов по отношению к ее информационным ресурсам. В таких случаях использу
ются только те критерии, которые подходят для конкретной организации и ее информационных ресурсов. Чтобы
понять, какие критерии подходят для конкретных информационных ресурсов организации, рекомендуется исполь
зовать результаты категорирования объектов КИИ.
Подход также предусматривает возможность использования дополнительных критериев, которые не опреде
лены в настоящем стандарте. Порядок применения дополнительных критериев определен в А.7.
По каждому критерию установлено не более четырех уровней влияния:
- критический;
- высокий;
- средний;
- низкий.
Итоговый уровень влияния компьютерного инцидента оценивается как максимальный уровень влияния сре
ди определенных по разным критериям. Например, если для одного компьютерного инцидента по критерию «эко
номический ущерб» определен уровень влияния средний, а по критерию «ущерб в социальной сфере» для этого
компьютерного инцидента определен уровень влияния высокий, то для данного компьютерного инцидента устанав
ливается высокий уровень влияния.
А.2 Ущерб в социальной сфере
Ущерб в социальной сфере классифицируют по четырем уровням влияния: критический, высокий, средний,
и низкий.
Критический социальный ущерб будет означать возможность возникновения в результате компьютерного
инцидента негативных последствий, связанных с причинением ущерба жизни людей и (или) причинением ущерба
здоровью 500 человек или более, и (или) прекращением или нарушением функционирования объектов обеспече
ния жизнедеятельности на территории более одного субъекта Российской Федерации или на территории города
федерального значения, и (или) нарушением условий жизнедеятельности 5 000 человек или более, и (или) пре
кращением или нарушением функционирования объектов транспортной инфраструктуры на территории более од
ного субъекта Российской Федерации или на территории города федерального значения, и (или) недоступностью
транспортных услуг для 5 000 человек или более, и (или) недоступностью сети связи для 5 000 человек или более, и
(или) отсутствием доступа к государственной услуге, максимальное время недоступности которой не может пре
вышать 6 ч.
Высокий социальный ущерб будет означать возможность возникновения в результате компьютерного инци
дента негативных последствий, связанных с причинением ущерба здоровью от 50 до 500 человек и (или) прекра
щением или нарушением функционирования объектов обеспечения жизнедеятельности на территории более од
ного муниципального образования (численностью от 2 тыс. человек) или одной внутригородской территории города
федерального значения (но не за пределами территории одного субъекта Российской Федерации или территории
города федерального значения), и (или) нарушением условий жизнедеятельности от 1000 до 5 000 человек, и (или)
прекращением или нарушением функционирования объектов транспортной инфраструктуры на территории более
одного муниципального образования (численностью от 2 тыс. человек) или одной внутригородской территории
города федерального значения (но не за пределами территории одного субъекта Российской Федерации или тер
ритории города федерального значения), и (или) недоступностью транспортных услуг от 1000 до 5 000 человек или
16