Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 59710-2022; Страница 6

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 25273-2022 Усилители рентгеновского изображения медицинских аппаратов. Термины и определения X-ray image intensifier for medical apparatus. Terms and definitions (Настоящий стандарт устанавливает применяемые в науке, технике и производстве термины и определения основных понятий в области усилителей рентгеновского изображения медицинских аппаратов. Настоящий стандарт не распространяется на оптические принадлежности, системы переноса и регистрации. Термины, установленные настоящим стандартом, рекомендуются для применения во всех видах документации и литературы (по данной научно-технической отрасли), входящих в сферу работ по стандартизации и/или использующих результаты этих работ) ГОСТ Р 70453-2022 Дороги автомобильные общего пользования. Грунты, укрепленные органическими вяжущими. Общие технические условия Automobile roads of general use. Soils fortified by organic binders. General specifications (Настоящий стандарт распространяется на грунты, укрепленные органическими вяжущими, применяемые на автомобильных дорогах общего пользования. Грунты, укрепленные органическими вяжущими, рекомендуется применять в слоях дорожной конструкции: основание, дополнительный слой основания, рабочий слой земляного полотна) ГОСТ 23775-79 Изделия углеродные. Методы определения предела прочности на сжатие, изгиб, разрыв (диаметральное сжатие) Carbon products. Methods of determination for compressive, bend, tensile, strengths (diametral compression) (Настоящий стандарт устанавливает методы измерения механической прочности на сжатие, изгиб, разрыв (диаметральное сжатие) углеродных масс, обожженных и графитированных изделий. Стандарт не распространяется на изделия из конструкционного графита и композиционных материалов на углеродной основе, анодную массу и обожженные аноды)
Страница 6
Страница 1 Untitled document
ГОСТ Р 597102022
3 Термины и определения
В настоящем стандарте применены термины по ГОСТ Р 59709 и ГОСТ Р 59547.
4 Общие положения
4.1 Общие принципы управления компьютерными инцидентами
Для обнаружения компьютерных инцидентов используют результаты проводимого в организации
мониторинга информационной безопасности, в рамках которого осуществляется сбор информации о
событиях безопасности и иных данных мониторинга, необходимых для поиска признаков возможного
возникновения компьютерных инцидентов. Такие признаки представляют собой совокупность зареги
стрированных событий безопасности и иных данных мониторинга, а также условий, при которых такая
совокупность зарегистрированных событий безопасности и иных данных мониторинга может свиде
тельствовать о возможном возникновении компьютерного инцидента. Для сбора событий безопасности и
иных данных мониторинга и последующего поиска признаков возможного возникновения компьютер ных
инцидентов, как правило, применяют средства управления событиями информационной безопас ности.
Такие средства позволяют осуществлять сбор, нормализацию, агрегацию событий безопасности и иных
данных мониторинга и на основании настроенных правил (далее правила регистрации при знаков
возможного возникновения компьютерных инцидентов) проводить автоматизированный анализ и
корреляцию событий безопасности и иных данных мониторинга.
П р и м е ч а н и я
1 Понятие «признак возможного возникновения компьютерных инцидентов» применяют в связи с тем, что
средства управления событиями информационной безопасности фиксируют возникновение ситуации, которая мо
жет свидетельствовать о возникновении компьютерного инцидента, а не сам факт его возникновения.
2 Сбор информации о событиях безопасности и иных данных мониторинга, необходимых для обнаружения
компьютерных инцидентов, осуществляется в соответствии с ГОСТ Р 59547.
3 Некоторые данные мониторинга используют только как аналитические данные при формировании пра
вил регистрации признаков возможного возникновения компьютерных инцидентов. К таким данным мониторинга,
например, могут относиться данные об индикаторах компрометации. На основе данных об индикаторах компро
метации можно сформировать новое правило, которое предусматривает анализ событий безопасности, ранее не
использовавшихся в правилах регистрации признаков возможного возникновения компьютерных инцидентов. Дру
гие данные мониторинга, в первую очередь данные о зарегистрированных событиях безопасности, используют
непосредственно для обнаружения и регистрации компьютерных инцидентов как условия для правил регистрации
признаков возможного возникновения компьютерных инцидентов.
Для всех зарегистрированных признаков возможного возникновения компьютерных инцидентов
необходимо проводить проверку факта их возникновения. Если в ходе проверки подтверждается факт
возникновения компьютерного инцидента, то должна осуществляться его регистрация.
Если в ходе проверки не может быть однозначно подтверждено отсутствие факта возникновения
компьютерного инцидента, то в этом случае также осуществляется его регистрация. При этом в ходе
реагирования на компьютерный инцидент факт его возникновения может быть не подтвержден, что
может являться основанием для его закрытия.
Если в ходе проверки подтверждается отсутствие факта возникновения компьютерного инциден
та, то в этом случае он не регистрируется. При этом должна быть установлена причина регистрации
признака возможного возникновения компьютерного инцидента. Если причиной регистрации призна
ка возникновения компьютерного инцидента являлась компьютерная атака, организация, являющаяся
субъектом ГосСОПКА, должна подготовить информацию о компьютерной атаке и уязвимости, которую
злоумышленник пытался использовать при проведении этой компьютерной атаки и передать ее в орга
низацию, осуществляющую координацию деятельности в части управления компьютерными инциден
тами в виде карточки компьютерной атаки и карточки уязвимости.
П р и м е ч а н и е В рамках функционирования ГосСОПКА организацией, осуществляющей координацию
деятельности в части управления компьютерными инцидентами, является Национальный координационный центр
по компьютерным инцидентам.
На рисунке 1 представлен общий подход к обнаружению и регистрации компьютерных инциден
тов, реагированию на них и информированию организации, осуществляющей координацию деятель
ности в части управления компьютерными инцидентами.
2