Межгосударственный стандарт
ГОСТ Р 59710-2022
Защита информации. Управление компьютерными инцидентами. Общие положения
Information protection. Computer incident management. General provisions
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГО С ТР
СТАНДАРТ
РОССИЙСКОЙ
59710—
ФЕДЕРАЦИИ 2022
Защита информации
УПРАВЛЕНИЕ
КО М ПЬ Ю ТЕРНЫ М И ИНЦИДЕНТАМ И
Общие положения
Издание официальное
Москва
Российский институт стандартизации
2022
сертификат грунтовка2
Страница 2
ГОСТ Р 59710—2022
Предисловие
1 РАЗРАБОТАН Ф едеральны м государственны м казенным учреж дением «Войсковая часть 43753»
(в/ч 43753), О бщ еством с ограниченной ответственностью «Центр безопасности инф орм ации» (ООО
«ЦБИ»)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 «Защ ита инф орм ации»
3 У ТВЕ РЖ Д ЕН И ВВЕДЕН В Д Е Й С Т В И Е Приказом Ф едерального агентства по техническом у ре
гулированию и м етрологии от 29 ноября 2022 г. № 1376-ст
4 ВВЕДЕН ВП ЕРВЫ Е
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
© О ф орм ление. Ф ГБУ «И нститут стандартизации», 2022
Н астоящ ий стандарт не может бы ть полностью или частично воспроизведен, тираж ирован и рас
пространен в качестве оф ициального издания без разреш ения Ф едерального агентства по техническо
му регулированию и метрологии3
Страница 3
ГОСТ Р 59710—2022
Содержание
1 О бласть п р и м е н е н и я ........................................................................................................................................................... 1
2 Н орм ативны е с с ы л ки ........................................................................................................................................................... 1
3 Термины и о п р е д е л е н и я ....................................................................................................................................................2
4 О бщ ие п о л о ж е н и я ............................................................................................................................................................... 2
5 Стадии управления ком пью терны м и и н ц и д е н т а м и ................................................................................................5
III4
Страница 4
ГОСТ Р 59710—2022
Введение
С целью обеспечения защ ищ енности инф орм ационны х ресурсов Российской Ф едерации от ком
пью терны х атак и ш татного ф ункционирования д анны х ресурсов в условиях возникновения ком пью тер
ных инцидентов, вы званны х ком пью терны м и атакам и, создана Государственная систем а обнаруж ения,
предупреж дения и ликвидации последствий ком пью терны х атак на инф орм ационны е ресурсы Россий
ской Ф едерации (ГосСОПКА).
В рам ках ф ункционирования ГосСО ПКА устанавливается единый структурированны й подход к ор
ганизации и ведению деятельности по управлению ком пью терны м и инцидентам и, взаим освязанной с
общ ей деятельностью по обеспечению инф орм ационной безопасности в целом, направленны й на обе
спечение эф ф ективного реагирования на ком пью терны е инциденты . Такой подход предусм атривает
реализацию следую щ их стадий управления ком пью терны м и инцидентам и:
- организация деятельности по управлению ком пью терны м и инцидентам и;
- обнаруж ение и регистрация ком пью терны х инцидентов;
- реагирование на ком пью терны е инциденты ;
- анализ результатов деятельности по управлению ком пью терны м и инцидентам и.
П ринципы единого структурированного подхода к организации и ведению деятельности по упр ав
лению ком пью терны м и инцидентам и в рам ках ф ункционирования ГосСО ПКА определены в следую щ их
стандартах:
а) ГОСТ Р 59710 (настоящ ий стандарт) — определяет содерж ание следую щ их стадий управления
ком пью терны м и инцидентами:
1) организация деятельности по управлению ком пью терны м и инцидентам и;
2) обнаруж ение и регистрация ком пью терны х инцидентов;
3) реагирование на ком пью терны е инциденты ;
4) анализ результатов деятельности по управлению ком пью терны м и инцидентам и;
б) ГОСТ Р 59711 — определяет содерж ание этапов организации деятельности по управлению
ком пью терны м и инцидентами, а именно:
1) разработка политики управления ком пью терны м и инцидентам и;
2) разработка плана реагирования на ком пью терны е инциденты ;
3) определение подразделения, ответственного за управление ком пью терны м и инцидентам и;
4) организация взаим одействия с подразделениям и внутри организации и с внеш ним и органи
зациями;
5) м атериально-техническое оснащ ение подразделения, ответственного за управление ком
пью терны ми инцидентами;
6) организация обучения и инф орм ирования в части управления ком пью терны м и инцидента
ми;
7) проведение тренировок по отработке м ероприятий плана реагирования на ком пью терны е
инциденты ;
в) ГОСТ Р 59712 — определяет содерж ание этапов, вы полняем ы х на стадиях:
1) обнаруж ение и регистрация ком пью терны х инцидентов;
2) реагирование на ком пью терны е инциденты ;
3) анализ результатов деятельности по управлению ком пью терны м и инцидентам и.
IVПоказаны первые 4 из 16
История статуса
Подтверждённых событий пока нет.