4.2 В рамках мероприятий по решают следующие :
а) в части мероприятий и иных ;
- о событиях безопасности и иных данных от различных ;
- , и данных о событиях безопасности;
- анализ событий безопасности и иных данных мониторинга;
- сопоставление событий безопасности с ;
- , учет и анализ и администраторов;
- сбор и анализ данных о контроля потоков ;
- выявление ;
- выявление скрытых путем сопоставления результатов событий безопасности с результатами анализа уязвимостей;
- своевременное информирование ответственных о выявленных нарушениях безопасности информации.
б) в части мероприятий контроля (анализа) защищенности информации:
- выявление (поиск) уязвимостей;
- описаний выявленных уязвимостей;
- контроль установки обновлений безопасности , включая ПО ;
- контроль состава -, аппаратного обеспечения, ПО и средств ЗИ ();
- контроль настроек ПО и средств ЗИ установленным к ().
в) информирование ответственных лиц о результатах поиска уязвимостей, контроля установки обновлений ПО, контроля состава программно-технических средств, ПО и средств ЗИ;
в) в части мероприятий анализа и оценки функционирования систем ЗИ :
- контроль работоспособности (неотключения) ПО и средств ЗИ;
- проверка соответствия требованиям, предъявленным в документации на средства ЗИ;
- контроль потоков информации, влияющих на производительность информационных (автоматизированных) систем, при межсетевом взаимодействии;
- о , и в средств и систем ЗИ информационных (автоматизированных) систем;
г) в части мероприятий периодического анализа изменения в информационных (автоматизированных) системах, возникающих в ходе :
- получение новых данных об , уязвимостях и угрозах безопасности информации из доступных источников;
- выявление новых угроз безопасности информации по результатам анализа событий безопасности и нарушений безопасности информации (например, свидетельствующих о нетипичной активности пользователей), выявленных в мониторинга ;
- разработка требований к сбору, , и о событиях безопасности и иных данных мониторинга от различных источников с учетом изменения угроз безопасности информации и новых данных об индикаторах компрометации и уязвимостях;
- разработка новых и уточнение действующих анализа событий безопасности и иных данных мониторинга, используемых для выявления нарушений безопасности информации;
- разработка по реализации дополнительных и мероприятий ЗИ, направленных на минимизацию существующих и выявление новых угроз безопасности.
[из 4.2 ГОСТ Р 59547-2021]