ГОСТ Р 59712—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ
Руководство по реагированию на компьютерные инциденты
Information protection. Computer incident management.Guide to responding to computer incident
Дата введения — 2023—02—01
1 Область применения
Настоящий стандарт определяет содержание этапов, выполняемых на следующих стадиях управ
ления компьютерными инцидентами:
- обнаружение и регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты;
- анализ результатов деятельности по управлению компьютерными инцидентами.
Настоящий стандарт предназначен как для субъектов государственной системы обнаружения,
предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Рос
сийской Федерации (ГосСОПКА), самостоятельно осуществляющих управление компьютерными ин
цидентами в отношении собственных информационных ресурсов, так и для субъектов ГосСОПКА, в
зону ответственности которых входят информационные ресурсы, принадлежащие другим субъектам
ГосСОПКА (далее — организации).
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие поло
жения
ГОСТ Р 59709 Защита информации. Управление компьютерными инцидентами. Термины и опре
деления
ГОСТ Р 59710 Защита информации. Управление компьютерными инцидентами. Общие положе
ния
ГОСТ Р 59711— 2022 Защита информации. Управление компьютерными инцидентами. Организа
ция деятельности по управлению компьютерными инцидентами
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылочных
стандартов в информационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указателю «На
циональные стандарты», который опубликован по состоянию на 1 января текущего года, и по выпускам ежемесяч ного
информационного указателя «Национальные стандарты» за текущий год. Если заменен ссылочный стандарт, на
который дана недатированная ссылка, то рекомендуется использовать действующую версию этого стандарта с
учетом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который дана дати
рованная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом утверждения
(принятия). Если после утверждения настоящего стандарта в ссылочный стандарт, на который дана датированная
ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется
Издание официальное
1