ГОСТ Р 59711—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ
Организация деятельности по управлению компьютерными инцидентами
Information protection.
Computer incidents management.
Organization of computer incidents management activities
Дата введения — 2023—02—01
1 Область применения
Настоящий стандарт определяет содержание этапов организации деятельности по управлению
компьютерными инцидентами.
Настоящий стандарт предназначен как для субъектов ГосСОПКА, самостоятельно осуществляю
щих управление компьютерными инцидентами в отношении собственных информационных ресурсов,
так и для субъектов ГосСОПКА, в зону ответственности которых входят информационные ресурсы,
при надлежащие другим субъектам ГосСОПКА.
П р и м е ч а н и е — В настоящем стандарте «субъекты ГосСОПКА» названы «организациями».
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р 56939 Защита информации. Разработка безопасного программного обеспечения. Общие
требования
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие
положения
ГОСТ Р 59709 Защита информации. Управление компьютерными инцидентами. Термины и
определения
ГОСТ Р 59710 Защитаинформации. Управление компьютерными инцидентами. Общие
положения
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального агент
ства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному
указа телю «Национальные стандарты», который опубликован по состоянию на 1 января текущего года, и по
выпускам ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен
ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую
версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный
стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с
указанным выше годом ут верждения (принятия). Если после утверждения настоящего стандарта в ссылочный
стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое
дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный
стандарт отменен без замены, то поло жение, в котором дана ссылка на него, рекомендуется применять в части,
не затрагивающей эту ссылку.
Издание официальное
1