ГОСТ Р 59709—2022
новления причин их возникновения, анализ последствий инцидентов и подготовку перечня компьютер
ных инцидентов для представления в НКЦКИ.
13
аналитик (центра ГосСОПКА):
Сотрудник центра ГосСОПКА, осуществляющий анализ ин
формации о зарегистрированных компьютерных инцидентах, анализ возможностей реализации угроз,
связанных с компьютерными атаками, оценку обстановки, прогнозирование развития угроз реализации
компьютерных атак, разработку рекомендаций по устранению в информационных ресурсах причин и
условий возникновения компьютерных инцидентов.
14
технический эксперт (центра ГосСОПКА):
Сотрудник центра ГосСОПКА, осуществляющий
экспертную поддержку в соответствии со специализацией (вредоносное программное обеспечение,
применение специализированных технических средств, оценка защищенности и т.п.), формирование
предложений по устранению в информационных ресурсах причин и условий возникновения компью
терных инцидентов.
15 специалист [методист] (центра ГосСОПКА):
Сотрудник центра ГосСОПКА, осуществляющий
нормативно-правовое и методическое сопровождение деятельности центра ГосСОПКА.
16
руководитель (центра ГосСОПКА):
Сотрудник центра ГосСОПКА, осуществляющий управ
ление деятельностью центра ГосСОПКА, а также организующий взаимодействие с НКЦКИ, внесение
изменений в соответствующие локальные нормативные акты и методические документы организации.
Средства государственной системы обнаружения, предупреждения и ликвидации послед
ствий компьютерных атак на информационные ресурсы Российской Федерации
17
средства государственной системы обнаружения, предупреждения и ликвидации по
следствий компьютерных атак на информационные ресурсы Российской Федерации;
средства
ГосСОПКА: Технические, программные, программно-аппаратные и иные средства для обнаружения
компьютерных атак, технические, программные, программно-аппаратные и иные средства для пред
упреждения компьютерных атак, технические, программные, программно-аппаратные и иные средства
для ликвидации последствий компьютерных атак, технические, программные, программно-аппаратные
и иные средства поиска признаков компьютерных атак в сетях электросвязи, технические, программ
ные, программно-аппаратные и иные средства обмена информацией, для которых имеется докумен
тальное подтверждение соответствия требованиям, установленным в нормативных правовых актах и
методических документах ФСБ России.
Примечание — С учетом определений, представленных в 18—22.
18 технические, программные, программно-аппаратные и иные средства для обнаружения
компьютерных атак;
средства обнаружения: Средства, предназначенные для управления сбором и
анализом данных о регистрируемых событиях ИБ и иных данных с целью своевременного выявления
компьютерных инцидентов, произошедших в том числе в результате компьютерных атак.
Примечание — Средства обнаружения реализуют функции по управлению событиями ИБдля обнаруже
ния реализации компьютерных атак и другие функции в соответствии с нормативными правовыми актами и мето
дическими документами ФСБ России. В качестве средств обнаружения могут, например, использоваться
средства управления событиями ИБ.
19
технические, программные, программно-аппаратные и иные средства для предупреж
дения компьютерных атак;
средства предупреждения: Средства, предназначенные для сбора и об
работки сведений, необходимых для формирования рекомендаций, направленных на ликвидацию, сни
жение вероятности реализации и тяжести последствий компьютерных атак.
20 технические, программные, программно-аппаратные и иные средства для ликвидации
последствий компьютерных атак;
средства ликвидации последствий: Средства, предназначенные
для управления процессами регистрации компьютерных инцидентов, произошедших в том числе в ре
зультате компьютерных атак, а также управления процессами реагирования на компьютерные инци
денты.
Примечание — Средства ликвидации последствий реализуют функции по управлению компьютерными
инцидентами для ликвидации последствий компьютерных атак и другие функции в соответствии с нормативными
правовыми актами и методическими документами ФСБ России. В качестве средств ликвидации последствий могут
выступать средства управления инцидентами.
21 технические, программные, программно-аппаратные и иные средства поиска призна
ков компьютерных атак в сетях электросвязи;
средства ППКА: Средства, предназначенные для об
наружения в сетях электросвязи, используемых для организации взаимодействия информационных
3