Событие

Событие информационной безопасности по ГОСТ Р 59709-2022

Зафиксированное состояние информационной (автоматизированной) системы, сетевого, телекоммуникационного, коммуникационного, иного прикладного сервиса или информационно-телекоммуникационной сети, указывающее на возможное нарушение безопасности информации, сбой средств ЗИ, или ситуацию, которая может быть значимой для безопасности информации [ГОСТ Р 59547-2021, пункт 3.13] [из 37 ГОСТ Р 59709-2022]

Событие по ГОСТ Р 51897-2002

Возникновение специфического набора обстоятельств, при которых происходит явление.

Примечания

  1. Событие может быть определенным или неопределенным.
  2. Событие может быть единичным или многократным.
  3. Вероятность, связанная с событием, может быть оценена для данного интервала времени.

[из 3.1.4 ГОСТ Р 51897-2002]

Событие по ГОСТ Р 53114-2008

Возникновение или наличие определенной совокупности обстоятельств.

Примечания:

  1. Характер, вероятность и последствия события могут быть не полностью известны.
  2. Событие может возникать один или несколько раз.
  3. Вероятность, связанная с событием, может быть оценена.
  4. Событие может состоять из невозникновения одного или нескольких обстоятельств.
  5. Непредсказуемое событие иногда называют «инцидентом».
  6. Событие, при котором не происходит никаких потерь, иногда называют предпосылкой к происшествию (инциденту), опасным состоянием, опасным стечением обстоятельств и т.д.

[из 3.2.8 ГОСТ Р 53114-2008]

Фильтрация событий безопасности по ГОСТ Р 59547-2021

Выборка данных о событиях безопасности информации из состава данных, передаваемых для дальнейшего мониторинга ИБ или долгосрочного хранения по определенным критериям (правилам) мониторинга ИБ.

Примечание - Фильтрацию проводят с целью исключения из состава обрабатываемых данных мониторинга ИБ данных, не содержащих полезной информации, которую можно было бы использовать для достижения целей мониторинга [из 3.17 ГОСТ Р 59547-2021]

Страницы

Подписка на Событие