ГОСТ Р 59710—2022
Введение
С целью обеспечения защищенности информационных ресурсов Российской Федерации от ком
пьютерных атак и штатного функционирования данных ресурсов в условиях возникновения компьютер
ных инцидентов, вызванных компьютерными атаками, создана Государственная система обнаружения,
предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Россий
ской Федерации (ГосСОПКА).
В рамках функционирования ГосСОПКА устанавливается единый структурированный подход к ор
ганизации и ведению деятельности по управлению компьютерными инцидентами, взаимосвязанной с
общей деятельностью по обеспечению информационной безопасности в целом, направленный на обе
спечение эффективного реагирования на компьютерные инциденты. Такой подход предусматривает
реализацию следующих стадий управления компьютерными инцидентами:
- организация деятельности по управлению компьютерными инцидентами;
- обнаружение и регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты;
- анализ результатов деятельности по управлению компьютерными инцидентами.
Принципы единого структурированного подхода к организации и ведению деятельности по управ
лению компьютерными инцидентами в рамках функционирования ГосСОПКА определены в следующих
стандартах:
а) ГОСТ Р 59710 (настоящий стандарт) — определяет содержание следующих стадий управления
компьютерными инцидентами:
1) организация деятельности по управлению компьютерными инцидентами;
2) обнаружение и регистрация компьютерных инцидентов;
3) реагирование на компьютерные инциденты;
4) анализ результатов деятельности по управлению компьютерными инцидентами;
б) ГОСТ Р 59711 — определяет содержание этапов организации деятельности по управлению
компьютерными инцидентами, а именно:
1) разработка политики управления компьютерными инцидентами;
2) разработка плана реагирования на компьютерные инциденты;
3) определение подразделения, ответственного за управление компьютерными инцидентами;
4) организация взаимодействия с подразделениями внутри организации и с внешними органи
зациями;
5) материально-техническое оснащение подразделения, ответственного за управление ком
пьютерными инцидентами;
6) организация обучения и информирования в части управления компьютерными инцидента
ми;
7) проведение тренировок по отработке мероприятий плана реагирования на компьютерные
инциденты;
в) ГОСТ Р 59712 — определяет содержание этапов, выполняемых на стадиях:
1) обнаружение и регистрация компьютерных инцидентов;
2) реагирование на компьютерные инциденты;
3) анализ результатов деятельности по управлению компьютерными инцидентами.
IV