Izibook.club
Читать онлайн книги!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Управление информационной безопасностью. Стандарты СУИБ (СИ)

Часть 31 из 60 Информация о книге

Следует задействовать достаточные технические навыки и ресурсы для действенного контроля выполнения требований договоров, особенно требований ИБ. Следует предпринимать соответствующие действия при выявлении недостатков в оказании услуг.

Организация должна сохранить достаточный общий контроль и наблюдение за всеми аспектами безопасности чувствительных или критичных данных или средств их обработки, доступных, используемых или управляемых поставщиком. Организация должна сохранить наблюдение за действиями безопасности, такими как управление изменением, выявление уязвимостей и оповещение и реагирование на инцидент ИБ в течение определенного процесса оповещения.

Управление изменениями услуг

Меры и средства

Изменения в оказании поставщиками услуг, включая поддержку и улучшение существующих политик ИБ, процедур и мер защиты, должны управляться с учетом критичности бизнес информации, связанных систем и процессов и повторной оценки рисков.

Рекомендации по реализации

Следующие аспекты должны быть рассмотрены:

– изменения в договорах с поставщиками;

– изменения, сделанные организацией для:

• усовершенствования действующих услуг;

• разработки новых приложений и систем;

• модификации или обновления процессов и процедур организации;

• новых или изменения мер по решению инцидентов ИБ и улучшению безопасности;

– изменения услуг поставщика для:

• изменения или усовершенствования сетей;

• использования новых технологий;

• выбора новых продуктов или новых версий/релизов;

• новых инструментов и сред разработки;

• изменения места расположения средств оказания услуг;

• замены поставщиков;

• субподряда другого поставщика.

12. Управление инцидентами ИБ

12.1. Управление инцидентами ИБ и улучшение

Цель: Обеспечить бесперебойное и результативное выявление инцидентов ИБ, включая оповещение о событиях безопасности и уязвимости, и управление ими.

Выявление инцидентов ИБ обеспечивают следующие меры:

– ответственность и процедуры;

– оповещение о событиях;

– оповещение о недостатках;

– оценка событий и решения.

Управление инцидентами ИБ обеспечивают следующие меры:

– реагирование на инциденты;

– извлечение уроков из инцидентов;

– сбор правовых доказательств.

Ответственность и процедуры

Меры и средства

Должна быть установлена ответственность и процедуры для обеспечения быстрой, эффективной и правильной реакции на инциденты ИБ.

Рекомендации по реализации

Необходимо учитывать следующие рекомендации:

– ответственные лица должны гарантировать, что следующие процедуры разработаны и адекватно функционируют внутри организации:

• процедуры планирования и подготовки реагирования на инцидент;

• процедуры мониторинга, выявления, анализа и оповещения о событиях и инцидентах;

• процедуры регистрации действий по управлению инцидентами;

• процедуры сбора правовых доказательств;

• процедуры оценки событий, уязвимостей и решения событий;

• процедуры реагирования, включая эскалацию, восстановление и оповещение всех заинтересованных сторон (внутренних и внешних);

– процедуры должны обеспечивать уверенность того, что:

• компетентный персонал решит проблему инцидента внутри организации;

• контактные лица для выявления инцидентов и оповещения о них определены;

• соответствующие контакы со специальными группами или форумами специалистов, которые способны решить проблему инцидента, поддерживаются;

– процедуры отчетов должны содержать:

• подготовку формы отчета о событиии ИБ, соответствующей проводимым действиям и помогающей тому, кто заполняет отчет, запомнить все необходимые действия в случае события ИБ;

• процедуру, принятую в случае события ИБ, например, немедленная запись всех деталей события таких типов, как несоответствие или брешь, происходящий сбой, уведомление на экране, немедленное оповещение контактного лица и осуществление только координированных действий;

• ссылку на формальный дисциплинарный процесс в отношении сотрудников, допустивших бреши ИБ;

• соответствующие процессы обратной связи, обеспечивающие информирование тех, кто оповестил о событии ИБ, о результатах решения и закрытии проблемы.

Цели управления инцидентами ИБ должны быть согласованы с общим управлением и гарантировать, что ответственность за управление инцидентами ИБ является приоритетом организации для обработки инцидентов ИБ.

Оповещение о событиях ИБ

Меры и средства

События ИБ должны быть сообщены по соответствующим управляемым каналам, как можно быстрее.

Рекомендации по реализации

Все сотрудники должны знать о своей обязанности оповещения о событиях ИБ как можно быстрее. Они должны быть ознакомлены с процедурой оповещения о событиях ИБ и контактным лицом, кого надо оповестить.

Ситуации, относящиеся к событиям ИБ, включают:

– неэффективную меру защиты;

– брешь в целостности, конфиденциальности и доступности информации;

– человеческие ошибки;

– несоответствие политике и правилам;

– бреши в мерах физической безопасности;

– неконтролируемые системные изменения;

– сбои системного или прикладного ПО;

– нарушения доступа.

Сбои или другое аномальное поведение системы могут быть индикатором тайной атаки или существующей бреши в безопасности, и об этом надо сообщать как о событии ИБ.

Оповещение о недостатках ИБ

Меры и средства

Сотрудники и подрядчики, использующие ИС и сервисы организации обязаны сообщать о любых наблюдаемых или предполагаемых недостатках ИБ в системах или сервисах.

Рекомендации по реализации

Все сотрудники и представители сторонних организаций должны, как можно быстрее, сообщать о недостатках ИБ своему руководству или непосредственно поставщику услуг, чтобы предотвратить инциденты ИБ. Механизм сообщения должен быть, насколько возможно, простым, доступным и применимым.

Оценка событий и решения

Меры и средства

События ИБ должны быть оценены и по ним должно быть принято решение, если они классифицированы как инциденты ИБ.

Рекомендации по реализации

Контактное лицо должно оценить каждую информацию о событии ИБ, используя согласованную шкалу классификации событий и инцидентов ИБ, и решить, является ли событие инцидентом ИБ. Классификация и приоритетность инцидентов может помочь идентифицировать влияние и масштаб инцидента.

Если организация имеет свою группу реагирования на инциденты ИБ (далее – ГРИИБ), оценка и решения могут быть переданы в ГРИИБ для повторной оценки и утверждения результатов.

Результаты оценки и решения должны быть детально зафиксированы для дальнейшего изучения и анализа.

Реагирование на инциденты ИБ

Меры и средства

На инциденты ИБ надо реагировать в соответствии с документированными процедурами.

Рекомендации по реализации

На инциденты ИБ должны реагировать ответственный за это сотрудник и другие специалисты организации или сторонние специализированные группы.

Реагирование должно содержать следующее:

– сбор доказательств сразу после появления инцидента;

– проведение, при необходимости, правового анализа инцидента;

– эскалацию, при необходимости;

– уверенность, что все предпринятые действия правильно зафиксированы для дальнейшего анализа;

– передача информации об инциденте и его деталях всем заинтересованным сторонам (внутренним и внешним);

– выявление уязвимости ИБ, которая привела или способствовала инциденту;

– формальное завершение инцидента и фиксация всех данных сразу после успешного его решения.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 3
    • Спецслужбы 3
  • Деловая литература 133
    • Банковское дело 2
    • Деловая литература 2
    • Корпоративная культура 8
    • Личные финансы 14
    • Малый бизнес 2
    • Маркетинг, PR, реклама 32
    • О бизнесе популярно 68
    • Управление, подбор персонала 12
    • Экономика 16
  • Детективы и триллеры 2063
    • Боевики 238
    • Дамский детективный роман 14
    • Детективы 424
    • Иронические детективы 131
    • Исторические детективы 349
    • Классические детективы 149
    • Криминальные детективы 128
    • Крутой детектив 92
    • Маньяки 14
    • Медицинский триллер 1
    • Политические детективы 36
    • Полицейские детективы 186
    • Прочие Детективы 641
    • Техно триллер 3
    • Триллеры 884
    • Шпионские детективы 73
  • Детские 312
    • Детская образовательная литература 12
    • Детская проза 115
    • Детские остросюжетные 46
    • Детские приключения 144
    • Детские стихи 6
    • Детский фольклор 1
    • Книга-игра 1
    • Прочая детская литература 58
  • Детские книги 390
    • Детская фантастика 163
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 152
  • Документальная литература 653
    • Биографии и мемуары 418
    • Военная документалистика 6
    • Искусство и Дизайн 13
    • Критика 8
    • Научпоп 6
    • Прочая документальная литература 62
    • Публицистика 217
  • Дом и Семья 160
    • Домашние животные 13
    • Здоровье и красота 29
    • Кулинария 20
    • Прочее домоводство 8
    • Развлечения 3
    • Сад и Огород 6
    • Сделай сам 1
    • Спорт 5
    • Хобби и ремесла 6
    • Эротика и секс 80
  • Драматургия 83
    • Драма 80
    • Киносценарии 3
    • Мистерия 1
    • Трагедия 1
  • Жанр не определен 7
    • Разное 7
  • Компьютеры и Интернет 14
    • Базы данных 3
    • Интернет 3
    • Программирование 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 9
  • Любовные романы 23107
    • Исторические любовные романы 807
    • Короткие любовные романы 2116
    • Любовно-фантастические романы 10008
    • Остросюжетные любовные романы 676
    • Порно 73
    • Прочие любовные романы 49
    • Слеш 404
    • Современные любовные романы 9495
    • Фемслеш 39
    • Эротика 5389
  • Научно-образовательная 303
    • Альтернативная медицина 5
    • Астрономия и Космос 6
    • Биология 26
    • Биофизика 2
    • Биохимия 1
    • Ботаника 3
    • Военная история 3
    • Геология и география 2
    • Детская психология 10
    • Зоология 2
    • Иностранные языки 2
    • Культурология 35
    • Литературоведение 18
    • Медицина 28
    • Обществознание 6
    • Педагогика 15
    • Политика 20
    • Прочая научная литература 53
    • Психотерапия и консультирование 35
    • Религиоведение 7
    • Секс и семейная психология 20
    • Технические науки 3
    • Физика 8
    • Философия 30
    • Химия 3
    • Экология 3
    • Юриспруденция 5
    • Языкознание 16
  • Образование 478
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 271
    • Карьера 4
    • Психология 210
  • Поэзия и драматургия 35
    • Басни 1
    • Драматургия 9
    • Лирика 1
    • Поэзия 26
  • Приключения 631
    • Вестерны 13
    • Исторические приключения 337
    • Морские приключения 63
    • Природа и животные 25
    • Прочие приключения 180
    • Путешествия и география 48
  • Проза 1870
    • Антисоветская литература 5
    • Афоризмы 1
    • Военная проза 88
    • Историческая проза 271
    • Классическая проза 112
    • Контркультура 12
    • Магический реализм 69
    • Новелла 12
    • Повесть 23
    • Проза прочее 17
    • Рассказ 66
    • Роман 98
    • Русская классическая проза 70
    • Семейный роман/Семейная сага 3
    • Сентиментальная проза 10
    • Советская классическая проза 41
    • Современная проза 1441
    • Эпистолярная проза 2
    • Эпопея 2
    • Эссе, очерк, этюд, набросок 2
  • Прочее 1290
    • Газеты и журналы 5
    • Изобразительное искусство, фотография 7
    • Кино 10
    • Музыка 9
    • Подростковая литература 3
    • Театр 5
    • Фанфик 1255
  • Религия и духовность 264
    • Астрология 1
    • Буддизм 4
    • Православие 1
    • Прочая религиозная литература 3
    • Религия 18
    • Самосовершенствование 102
    • Хиромантия 1
    • Эзотерика 151
    • Язычество 1
  • Справочная литература 37
    • Прочая справочная литература 2
    • Путеводители 8
    • Руководства 12
    • Справочники 15
    • Энциклопедии 6
  • Старинная литература 92
    • Античная литература 1
    • Древневосточная литература 5
    • Мифы. Легенды. Эпос 26
    • Прочая старинная литература 61
  • Техника 1
    • Автомобили и ПДД 1
  • Фантастика и фентези 24230
    • Альтернативная история 3452
    • Боевая фантастика 4598
    • Героическая фантастика 1285
    • Городское фэнтези 1676
    • Готический роман 8
    • Детективная фантастика 636
    • Ироническая фантастика 96
    • Ироническое фэнтези 79
    • Историческое фэнтези 410
    • Киберпанк 252
    • Космическая фантастика 1497
    • Космоопера 33
    • ЛитРПГ 1201
    • Любовная фантастика 186
    • Любовное фэнтези 115
    • Мистика 425
    • Научная фантастика 764
    • Попаданцы 7958
    • Постапокалипсис 752
    • Сказочная фантастика 23
    • Социально-философская фантастика 406
    • Стимпанк 125
    • Технофэнтези 87
    • Ужасы 103
    • Ужасы и мистика 650
    • Фантастика 254
    • Фантастика: прочее 204
    • Фэнтези 10660
    • Эпическая фантастика 204
    • Юмористическая фантастика 991
    • Юмористическое фэнтези 1248
  • Фольклор 7
    • Загадки 1
    • Народные сказки 5
    • Фольклор: прочее 2
  • Юмор 161
    • Комедии 1
    • Прочий юмор 57
    • Сатира 3
    • Юмористическая проза 99
    • Юмористические стихи 4
Izibook.club

Бесплатная онлайн библиотека для чтения книг без регистрации с телефона или компьютера. У нас собраны последние новинки, мировые бестселлеры книжного мира.

Контакты
  • pereezdsayta@yandex.ru
Информация
  • Карта сайта
© izibook.club, 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен