ГОСТ Р 59710—2022
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Защита информации
УПРАВЛЕНИЕ КОМПЬЮТЕРНЫМИ ИНЦИДЕНТАМИ
Общие положения
Information protection. Computer incident management. General provisions
Дата введения — 2023—02—01
1 Область применения
Настоящий стандарт является основополагающим для серии стандартов по управлению ком
пьютерными инцидентами в рамках функционирования государственной системы обнаружения, пред
упреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской
Федерации (ГосСОПКА). В настоящем стандарте определено содержание стадий управления компью
терными инцидентами.
Настоящий стандарт предназначен как для субъектов ГосСОПКА, самостоятельно осуществляю
щих управление компьютерными инцидентами в отношении собственных информационных ресурсов,
так и для субъектов ГосСОПКА, в зону ответственности которых входят информационные ресурсы,
при надлежащие другим субъектам ГосСОПКА (далее — организации).
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р 59547 Защита информации. Мониторинг информационной безопасности. Общие поло
жения
ГОСТ Р 59709 Защита информации. Управление компьютерными инцидентами. Термины и опре
деления
ГОСТ Р 59711— 2022 Защита информации. Управление компьютерными инцидентами. Организа
ция деятельности по управлению компьютерными инцидентами
ГОСТ Р 59712 Защита информации. Управление компьютерными инцидентами. Руководство по
реагированию на компьютерные инциденты
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылочных
стандартов в информационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указателю «На
циональные стандарты», который опубликован по состоянию на 1 января текущего года, и по выпускам ежемесяч ного
информационного указателя «Национальные стандарты» за текущий год. Если заменен ссылочный стандарт, на
который дана недатированная ссылка, то рекомендуется использовать действующую версию этого стандарта с
учетом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который дана дати
рованная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом утверждения
(принятия). Если после утверждения настоящего стандарта в ссылочный стандарт, на который дана датированная
ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется
применять без учета данного изменения. Если ссылочный стандарт отменен без замены, то положение, в котором
дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.
Издание официальное
1