Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 59710-2022; Страница 8

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 25273-2022 Усилители рентгеновского изображения медицинских аппаратов. Термины и определения X-ray image intensifier for medical apparatus. Terms and definitions (Настоящий стандарт устанавливает применяемые в науке, технике и производстве термины и определения основных понятий в области усилителей рентгеновского изображения медицинских аппаратов. Настоящий стандарт не распространяется на оптические принадлежности, системы переноса и регистрации. Термины, установленные настоящим стандартом, рекомендуются для применения во всех видах документации и литературы (по данной научно-технической отрасли), входящих в сферу работ по стандартизации и/или использующих результаты этих работ) ГОСТ Р 70453-2022 Дороги автомобильные общего пользования. Грунты, укрепленные органическими вяжущими. Общие технические условия Automobile roads of general use. Soils fortified by organic binders. General specifications (Настоящий стандарт распространяется на грунты, укрепленные органическими вяжущими, применяемые на автомобильных дорогах общего пользования. Грунты, укрепленные органическими вяжущими, рекомендуется применять в слоях дорожной конструкции: основание, дополнительный слой основания, рабочий слой земляного полотна) ГОСТ 23775-79 Изделия углеродные. Методы определения предела прочности на сжатие, изгиб, разрыв (диаметральное сжатие) Carbon products. Methods of determination for compressive, bend, tensile, strengths (diametral compression) (Настоящий стандарт устанавливает методы измерения механической прочности на сжатие, изгиб, разрыв (диаметральное сжатие) углеродных масс, обожженных и графитированных изделий. Стандарт не распространяется на изделия из конструкционного графита и композиционных материалов на углеродной основе, анодную массу и обожженные аноды)
Страница 8
Страница 1 Untitled document
ГОСТ Р 597102022
К компьютерным инцидентам относятся инциденты, характеризующиеся наличием факта нару
шения и (или) прекращения функционирования информационных ресурсов субъектов ГосСОПКА, сети
электросвязи, используемой для организации взаимодействия информационных ресурсов, и (или) на
рушения безопасности, обрабатываемой в информационном ресурсе субъектов ГосСОПКА информа
ции, необходимой для обеспечения критических процессов (ее конфиденциальности, целостности или
доступности), в том числе произошедших в результате компьютерной атаки. При этом под прекраще
нием или нарушением функционирования информационных ресурсов понимают приведение инфор
мационного ресурса в состояние, при котором он полностью или частично не может обрабатывать ин
формацию, необходимую для обеспечения критических процессов, и (или) осуществлять управление,
контроль или мониторинг критических процессов.
Субъекты ГосСОПКА, являющиеся субъектами критической информационной инфраструктуры,
определяют критические процессы в соответствии с законодательством Российской Федерации. Иные
субъекты ГосСОПКА определяют критические процессы установленным в организации порядком.
Для эффективного ведения деятельности по управлению компьютерными инцидентами в орга
низации должны быть использованы не только средства управления событиями информационной без
опасности, но и средства управления инцидентами, а также специализированные средства, предназна
ченные для обмена информацией о компьютерных атаках, компьютерных инцидентах и уязвимостях
(средства обмена информацией).
Средства управления инцидентами должны обеспечивать автоматизацию процесса реагирования
на компьютерные инциденты.
Средства обмена информацией следует использовать для взаимодействия с организацией, осу
ществляющей координацию деятельности в части управления компьютерными инцидентами, и с ины ми
внешними организациями.
Обмен информацией и взаимодействие с организацией, осуществляющей координацию деятель
ности в части управления компьютерными инцидентами, и с иными внешними организациями значи
тельно повышает эффективность управления компьютерными инцидентами, так как в некоторых случа
ях компьютерные инциденты не могут быть разрешены организацией самостоятельно (собственными
силами) или могут выходить за пределы зоны ответственности одной организации.
4.2 Цели внедрения структурированного подхода к управлению компьютерными
инцидентами
Использование структурированного подхода к управлению компьютерными инцидентами направ
лено на достижение следующих целей:
а) повышение эффективности реагирования на компьютерные инциденты
Повышению эффективности реагирования на компьютерные инциденты способствуют планиро
вание и распределение ресурсов подразделений организации, участвующих в деятельности по управ
лению компьютерными инцидентами, а также возможность совместного использования информации о
зарегистрированных компьютерных инцидентах специалистами подразделения, ответственного за
управление компьютерными инцидентами, специалистами смежных подразделений, участвующих в
деятельности по управлению компьютерными инцидентами, а также организацией, осуществляющей
координацию деятельности в части управления компьютерными инцидентами.
Кроме того, управление компьютерными инцидентами предусматривает определение очередно
сти реагирования на компьютерные инциденты с учетом их приоритетов и уровней влияния. Реагиро
вание на компьютерные инциденты с учетом их приоритетов и уровней влияния позволяет исключить
ситуации, в которых действия по реагированию проводят в режиме «быстрая реакция», когда компью
терные инциденты отрабатываются в порядке их регистрации, что может привести к несвоевременно
му реагированию на инциденты, оказывающие наибольшее негативное влияние на информационные
ресурсы.
П р и м е ч а н и е Подход к определению уровней влияния и приоритетов компьютерных инцидентов при
веден в приложениях А и Б ГОСТ Р 597112022;
б) снижение негативного воздействия на процессы организации
Деятельность по управлению компьютерными инцидентами в первую очередь направлена на сни
жение уровня потенциальных негативных последствий от компьютерных инцидентов для процессов,
нарушение и (или) прекращение которых может привести к негативным социальным, политическим,
экономическим, экологическим последствиям, последствиям в сфере обеспечения обороны страны,
4