4 Общие положения ГОСТ Р 59712-2022

Настоящий стандарт определяет содержание трех стадий управления компьютерными инцидентами, которые включают в себя соответствующие этапы:

а) обнаружение и регистрация компьютерных инцидентов:

  1. регистрация признаков возможного возникновения компьютерных инцидентов;
  2. подтверждение компьютерных инцидентов;

б) реагирование на компьютерные инциденты:

  1. определение вовлеченных в компьютерный инцидент элементов информационной инфраструктуры;
  2. локализация компьютерного инцидента;
  3. выявление последствий компьютерного инцидента;
  4. ликвидация последствий компьютерного инцидента;
  5. закрытие компьютерного инцидента;
  6. фиксация материалов, связанных с возникновением компьютерного инцидента;
  7. установление причин и условий возникновения компьютерного инцидента;

в) анализ результатов деятельности по управлению компьютерными инцидентами:

  1. приобретение и накопление опыта по результатам управления компьютерными инцидентами;
  2. разработка рекомендаций по устранению в информационных ресурсах причин и условий возникновения компьютерных инцидентов;
  3. оценка результатов и эффективности реагирования на компьютерные инциденты.

[из 4 Общие положения ГОСТ Р 59712-2022]