ГОСТ Р 59710—2022
безопасности государства и правопорядка, финансовым потерям или долгосрочным убыткам, возника
ющим из-за испорченной репутации и потери доверия к организации;
в) предотвращение компьютерных инцидентов
Анализ данных, связанных с компьютерными инцидентами, проводимый в рамках деятельности
по управлению компьютерными инцидентами, направлен на выявление закономерностей и тенденций
произошедших ранее компьютерных инцидентов, информация о которых может быть использована для
приобретения и накопления опыта, а также при разработке рекомендаций по устранению в информаци
онных ресурсах причин и условий возникновения компьютерных инцидентов с целью предотвращения
их повторного возникновения;
г) обеспечение повышения осведомленности (информирования) в области управления компью
терными инцидентами
Деятельность по управлению компьютерными инцидентами предусматривает информирование
специалистов, участвующих в управлении компьютерными инцидентами, с учетом полученного опыта.
5 Стадии управления компьютерными инцидентами
5.1 Краткое описание
Для достижения целей, изложенных в 4.2, структурированный подход к организации и ведению
деятельности по управлению компьютерными инцидентами включает в себя четыре стадии:
- организация деятельности по управлению компьютерными инцидентами;
- обнаружение и регистрация компьютерных инцидентов;
- реагирование на компьютерные инциденты (включая фиксацию материалов, связанных с воз
никновением компьютерных инцидентов и установление причин и условий возникновения компьютер
ных инцидентов);
- анализ результатов деятельности по управлению компьютерными инцидентами.
Высокоуровневое представление этих стадий показано на рисунке 2.
Рисунок 2 — Стадии управления компьютерными инцидентами
5