Из ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности

5.2.1 ГОСТ Р 59547-2021

5.2.1 При мониторинге ИБ осуществляют сбор исходных данных в объеме, необходимом и достаточном для проведения анализа и различного рода оценок состояния ИБ [из 5.2.1 ГОСТ Р 59547-2021]

    5.2.10 ГОСТ Р 59547-2021

    5.2.10 С использованием опросных листов (форм) можно передавать следующие данные мониторинга ИБ:

    [из 5.2.10 ГОСТ Р 59547-2021]

      5.2.11 ГОСТ Р 59547-2021

      5.2.11 С использованием опросных листов (форм) передают данные мониторинга ИБ, которые невозможно передать каким-либо иным способом [из 5.2.11 ГОСТ Р 59547-2021]

        5.2.13 ГОСТ Р 59547-2021

        5.2.13 Применение инструментальных средств для мониторинга ИБ позволяет получать и обрабатывать данные:

        Инструментальные средства применяют, если указанные данные не могут быть получены иным способом.

        Примечание - Если в составе агента мониторинга реализована функция выявления (поиска) уязвимостей. применение дополнительных средств (систем) контроля (анализа) защищенности может не потребоваться. Примером реализации организационных мер может являться получение персоналом, осуществляющим мониторинг ИБ, информации о новых угрозах безопасности информации из доступных источников, содержащих сведения об уязвимостях и угрозах безопасности информации (например, банк данных угроз безопасности информации ФСТЭК России) [из 5.2.13 ГОСТ Р 59547-2021]

          5.2.14 ГОСТ Р 59547-2021

          5.2.14 Для типов событий безопасности, определенных в ГОСТ Р 59548, мероприятий по мониторингу ИБ должны обеспечивать возможность получения регистрируемой информации, требования к составу которой определены в указанном национальном стандарте [из 5.2.14 ГОСТ Р 59547-2021]

            5.2.15 ГОСТ Р 59547-2021

            5.2.15 При сборе данных о событиях безопасности следует учесть необходимость получения:

            • справочников, содержащих описание идентификаторов отдельных типов данных (если справочники используются источником);
            • данных с описанием полей регистрируемых событий безопасности для последующей их интерпретации.

            [из 5.2.15 ГОСТ Р 59547-2021]

              5.2.16 ГОСТ Р 59547-2021

              5.2.16 Мероприятия по мониторингу ИБ должны обеспечивать возможность фильтрации получаемых данных о событиях безопасности по уровню важности для обеспечения оперативной интеграции источников данных о событиях безопасности в процесс мониторинга ИБ и, при необходимости, по другим основаниям в соответствии с определенными правилами мониторинга ИБ.

              Примечание - Фильтрация получаемых данных о событиях безопасности может также осуществляться на уровне хранения, агрегирования и обработки данных мониторинга, а также на уровне представления информации и данных мониторинга [из 5.2.16 ГОСТ Р 59547-2021]

                5.2.2 ГОСТ Р 59547-2021

                5.2.2 При использовании автоматизированных средств мониторинга для получения исходных данных можно применять:

                [из 5.2.2 ГОСТ Р 59547-2021]

                  Страницы

                  Подписка на Из ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасности