Близость слов: Окончание:





Документ показан в демонстрационном режиме!
СТ РК ИСО/МЭК ТО 18044-2009 

Информационная технология 
Методы и средства обеспечения безопасности 
Управление нарушениями безопасности информации
1. ПОДГОТОВЛЕН И ВНЕСЕН Республиканским государственным предприятием «Казахстанский институт стандартизации и сертификации» и Техническим комитетом по стандартизации 63 «Системы, средства и услуги связи» (товарищество с ограниченной ответственностью «Fidelis_2008»)
2. УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ приказом Председателя Комитета по техническому регулированию и метрологии Министерства индустрии и торговли Республики Казахстан от 27 октября 2009 года № 534-од
3. Настоящий стандарт идентичен международному стандарту ISO/IEC TR 18044:2004 Information technology - Security techniques - Information security incident management (Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности).
Перевод с английского языка (en)
Степень соответствия - идентичная (IDT)
4. СРОК ПЕРВОЙ ПРОВЕРКИ 2014 год
ПЕРИОДИЧНОСТЬ ПРОВЕРКИ 5 лет
5. ВВЕДЕН ВПЕРВЫЕ
Дата введения 2010-07-01
УДК 681.324:006.354               МКС 35.040
 
Информация об изменениях к настоящему стандарту публикуется в Указателе «Нормативные документы по стандартизации», а текст изменений - в ежемесячных информационных указателях «Государственные стандарты». В случае пересмотра (отмены) или замены настоящего стандарта соответствующая информация будет опубликована в информационном указателе «Государственные стандарты»
 
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и распространен в качестве официального издания без разрешения Комитета по техническому регулированию и сертификации Министерства индустрии и торговли Республики Казахстан
Типовые политики информационной безопасности или защитные меры информационной безопасности (ИБ) не могут полностью гарантировать защиту информации, информационных систем, сервисов или сетей. Поэтому внедрение защитных мер не обеспечивает полной защиты, следовательно, инциденты информационной безопасности возможны. Инциденты информационной безопасности могут оказывать прямое или косвенное негативное воздействие на функционирование организации. Кроме того, будут неизбежно выявляться новые, ранее не идентифицированные угрозы. Недостаточная подготовка конкретной организации к обработке таких инцидентов делает практическую реакцию на инциденты малоэффективной, и это потенциально увеличивает степень негативного воздействия на функционирование организации. Таким образом, для любой организации, серьезно относящейся к информационной безопасности, важно применять структурный и плановый подход к:
- обнаружению, оповещению об инцидентах информационной безопасности, их оценке;
- реагированию на инциденты информационной безопасности, включая активизацию соответствующих защитных мер для предотвращения, уменьшения последствий и (или) восстановления после негативных воздействий (например, в областях поддержки и планирования непрерывности рабочего процесса);
- извлечению уроков из инцидентов информационной безопасности, введению превентивных защитных мер и улучшению общего подхода к менеджменту инцидентов информационной безопасности. Положения настоящего стандарта содержат представление о менеджменте инцидентов информационной безопасности в организации с учетом сложившейся практики на международном уровне.
Настоящий стандарт предназначен для использования организациями всех сфер деятельности при обеспечении информационной безопасности в процессе менеджмента инцидентов. Его положения могут использоваться совместно с другими стандартами, в том числе стандартами, содержащими требования к системе менеджмента информационной безопасности и системе менеджмента качества организации
Настоящий стандарт устанавливает порядок управления нарушениями безопасности информации, содержит рекомендации по менеджменту инцидентов информационной безопасности в организациях для руководителей подразделений по обеспечению информационной безопасности (далее - ИБ) при применении информационных технологий (далее - ИТ), информационных систем, сервисов и сетей.
Для применения настоящего стандарта необходимы следующие ссылочные нормативные документы:
СТ РК ИСО/МЭК 13335-1-2008 Информационная технология. Методы и средства обеспечения безопасности. Управление защитой информационных технологий. Часть 1. Общие понятия и модели для управления защитой информационных и коммуникационных технологий.
СТ РК ИСО/МЭК 17799-2006 Информационная технология. Методы обеспечения защиты. Свод правил по управлению защитой информации.
ПРИМЕЧАНИЕ. При пользовании настоящим Стандартом целесообразно проверить действие ссылочных стандартов классификаторов по ежегодно издаваемому информационному указателю «Нормативные документы по стандартизации» по состоянию на текущий год и соответствующим ежемесячно издаваемым информационным указателям, опубликованным в текущем году. Если ссылочный документ заменен (изменен), то при пользовании настоящим Стандартом следует руководствоваться замененным (измененным) документом. Если ссылочный документ отменен без замены, то положение, в котором дана ссылка на него, применяется в части, не затрагивающей эту ссылку.
В настоящем стандарте применяются термины по СТ РК ИСО/МЭК 13335-1, СТ РК ИСО/МЭК 17799, а также следующие термины с соответствующими определениями:
3.1 Планирование непрерывности деятельности (business continuity planning): процесс обеспечения восстановления операции в случае возникновения какого-либо неожиданного или нежелательного инцидента, способного негативно воздействовать на непрерывность деятельности организации и поддерживающих ее элементов.
Полная версия
ИС BestProfi