"НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ. ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ. МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ. МЕНЕДЖМЕНТ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ГОСТ Р ИСО/МЭК ТО 18044-2007" (утв. Приказом Ростехрегулирования от 27.12.2007 N 513-ст)



Приложения


Приложение А
(справочное)

Приложение А. ОбразецФОРМЫ ОТЧЕТА О СОБЫТИЯХ И ИНЦИДЕНТАХ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Рекомендации по заполнению

Назначением данной формы (формы отчета о событиях и инцидентах ИБ) является обеспечение информацией о событии ИБ, а затем, если оно определено как инцидент ИБ, то и об инциденте ИБ, для определенных лиц.

Если подозревается, что событие ИБ развивается или уже свершилось, особенно событие, которое может привести к существенным потерям или ущербу собственности или репутации организации, то необходимо немедленно заполнить и передать форму отчета о событии ИБ в соответствии с процедурами, описанными в системе менеджмента инцидентов ИБ организации.

Представленная информация будет использована для инициирования соответствующего процесса оценки, которая определит, должно ли это событие категорироваться как инцидент ИБ и (в случае положительного ответа), какие корректирующие меры, необходимые для предотвращения или ограничения потерь или ущерба, следует предпринять. Поскольку процесс оценки по своему характеру является краткосрочным, то в данный момент необязательно заполнять все поля формы отчета.

Если сотрудник является членом группы обеспечения эксплуатации, анализирующим полностью/частично заполненные формы отчета, то он должен принять решение, надо ли отнести данное событие к категории инцидента ИБ. При положительном решении сотрудник должен внести в форму отчета об инциденте ИБ как можно больше информации и передать формы отчетов о событии и инциденте ИБ в ГРИИБ. Независимо от того, будет ли событие ИБ отнесено к категории инцидента ИБ, база данных событий/инцидентов ИБ должна быть обновлена.

Если сотрудник является сотрудником ГРИИБ, анализирующим формы отчетов о событиях и инцидентах ИБ, переданные членом группы обеспечения эксплуатации, то форма отчета об инциденте ИБ должна обновляться по ходу расследования и, соответственно, должна обновляться база данных событий/инцидентов ИБ.

При заполнении форм следует соблюдать следующие рекомендации:

- по возможности формы отчета должны заполняться и передаваться в электронном виде <*>. В случае, если существуют проблемы или считается, что существуют проблемы с принятыми по умолчанию механизмами электронного оповещения (например электронная почта), включая случаи, когда система может подвергаться атаке и формы отчета могут быть прочитаны несанкционированными лицами, должны использоваться альтернативные средства связи. Альтернативными средствами связи могут быть телефон или текстовые сообщения, а также использование курьеров;


<*> Если возможно, то формы отчетов должны быть, например, на безопасной web-странице с привязкой к электронной базе данных событий инцидентов ИБ. В настоящее время основанная на бумажной технологии система является слишком медленно действующей и далеко не самой эффективной в эксплуатации.

- следует представить информацию, основанную на фактах, в которой сотрудник уверен, не следует что-либо придумывать для того, чтобы заполнить все формы. Если сотрудник считает уместным включить иную информацию, которую не может подтвердить, следует указать, что это неподтвержденная информация, и причину убежденности в ее недостоверности;

- следует подробно указать, как можно связаться с сотрудником. Немедленно или спустя некоторое время может возникнуть необходимость контакта с ним для получения дальнейшей информации, касающейся Вашего отчета.

Если позднее сотрудник обнаружит, что какая-либо представленная им информация неточна, неполна или ошибочна, то следует внести поправки в отчет и представить его повторно.

Отчет \r\n о событии информационной безопасности\r\n \r\n Дата события\r\nНомер события <*>: Соответствующие идентификационные \r\n номера событий и\r\n (или) инцидентов (если требуется):\r\n \r\n Информация о сообщающем лице\r\n \r\nФамилия _____________________ Адрес ______________________________\r\nОрганизация ______________________________________________________\r\nТелефон __________________ Электронная почта _____________________\r\n \r\n Описание события ИБ\r\nОписание события:\r\n \r\nЧто произошло\r\nКак произошло\r\nПочему произошло\r\nПораженные компоненты\r\nНегативное воздействие на бизнес\r\nЛюбые идентифицированные уязвимости\r\n \r\n Подробности о событии ИБ \r\n \r\nДата и время наступления события\r\nДата и время обнаружения события\r\nДата и время сообщения о событии\r\nЗакончилось ли событие? (отметить в квадрате) Да [ ] Нет [ ]\r\nЕсли "да", то уточнить длительность\r\nсобытия в днях/часах/минутах\r\n \r\n_____________________________\r\n<*> Номера событий назначаются руководителем ГРИИБ организации. \r\n \r\n \r\n \r\n Отчет \r\n об инциденте информационной безопасности\r\n \r\nДата инцидента\r\nНомер инцидента <*>: Соответствующие идентификационные\r\n номера событий и\r\n (или) инцидентов (если требуется): \r\n \r\n Информация о сотруднике группы обеспечения эксплуатации\r\n \r\nФамилия _________________________ Адрес __________________________\r\nТелефон __________________ Электронная почта _____________________\r\n \r\n Информация о сотруднике ГРИИБ\r\n \r\nФамилия _________________________ Адрес __________________________\r\nТелефон __________________ Электронная почта _____________________\r\n \r\n Описание инцидента ИБ \r\n \r\nДополнительное описание инцидента:\r\nЧто произошло\r\nКак произошло\r\nПочему произошло\r\nПораженные компоненты\r\nНегативное воздействие на бизнес\r\nЛюбые идентифицированные уязвимости\r\n \r\n Подробности об инциденте ИБ \r\n \r\nДата и время возникновения инцидента\r\nДата и время обнаружения инцидента\r\nДата и время сообщения об инциденте\r\nЗакончился ли инцидент? (отметить в квадрате) Да [ ] Нет [ ]\r\nЕсли "Да", то уточнить длительность инцидента\r\nв днях/часах/минутах. Если "Нет", то уточнить,\r\nкак долго он уже длится\r\n \r\n_____________________________\r\n<*> Номера инцидентов назначаются руководителем ГРИИБ организации\r\nи привязываются к номеру(ам) соответствующих событий.\r\n \r\n \r\n \r\n Отчет \r\n об инциденте информационной безопасности\r\n \r\n Тип инцидента ИБ\r\n \r\n(Сделать отметку в одном из квадратов, затем\r\nзаполнить ниже соответствующие поля)\r\n \r\n Действительный [ ] Попытка [ ] Предполагаемый [ ]\r\n(Один из) Намеренная [ ] (указать типы угрозы)\r\n \r\nХищение (TH) [ ] Хакерство/логическое проникновение (HA) [ ]\r\nМошенничество (FR) [ ] Неправильное использование ресурсов\r\n (MI) [ ]\r\nСаботаж/физический ущерб (SA) [ ] Другой ущерб (OD) [ ]\r\nВредоносная программа (MC) [ ]\r\n \r\n Определить:\r\n \r\n(Один из) Случайная [ ] (указать типы угрозы)\r\nОтказ аппаратуры (HF) [ ] Другие природные события (NE) [ ]\r\nОтказ ПО (SF) [ ] Определить:\r\nОтказ системы связи (CF) [ ] потеря значимых сервисов (LE) [ ]\r\nПожар (HE) [ ] недостаточное кадровое обеспечение\r\n (SS) [ ]\r\nНаводнение (FL) [ ] Другие случаи (OA) [ ]\r\n \r\n Определить:\r\n \r\n(Один из) Ошибка [ ] (указать типы угрозы)\r\nОперационная ошибка (OE) [ ] Ошибка пользователя (UE) [ ]\r\nОшибка в эксплуатации аппаратных Ошибка проектирования (DE) [ ]\r\nсредств (HE) [ ]\r\n \r\nОшибка в эксплуатации ПО (SE) [ ] Другие случаи (включая\r\n ненамеренные ошибки) (OA) [ ]\r\n \r\n Определить:\r\n \r\nНеизвестно [ ] (Если еще не установлен тип инцидента ИБ\r\n (намеренный, случайный, ошибка), то следует\r\n сделать отметку в квадрате "неизвестно" и, по\r\n возможности, указать тип угрозы, используя сокращения,\r\n приведенные выше)\r\n Определить:\r\n \r\n \r\n \r\n Отчет \r\n об инциденте информационной безопасности\r\n \r\n Пораженные активы\r\nПораженные активы (Дать описания активов, пораженных инцидентами\r\n(при наличии) ИБ или связанных с ним,\r\n включая (где требуются), серийные,\r\n лицензионные номера и номера версий)\r\n \r\nИнформация/данные ________________________________________________\r\nАппаратные средства ______________________________________________\r\nПрограммное обеспечение __________________________________________\r\nСредства связи ___________________________________________________\r\nДокументация _____________________________________________________\r\n \r\n Негативное воздействие/влияние инцидента на бизнес\r\n \r\nСделать отметку в соответствующих квадратах для указанных ниже\r\nнарушений, затем в колонке "значимость" указать степень\r\nнегативного воздействия на бизнес по шкале 1 + 10, используя\r\nследующие сокращения (указатели категорий): (FD) - финансовые\r\nубытки/разрушение бизнес-операций, (CE) - коммерческие и\r\nэкономические интересы, (PI) - информация, содержащая персональные\r\nданные, (LR) - правовые и нормативные обязательства (это\r\nнеобходимо сравнить с английским оригиналом), (МО) - менеджмент и\r\nбизнес-операции, (LG) - потеря престижа (см. примеры в\r\nприложении B). Записать кодовые буквы в колонке "указатели", а\r\nесли известны действительные издержки, - указать их в колонке\r\n"стоимость".\r\n \r\n Значимость Указатели Издержки \r\nНарушение\r\nконфиденциальности\r\n(то есть\r\nнесанкционированное\r\nраскрытие) [ ]\r\nНарушение\r\nцелостности\r\n(то есть\r\nнесанкционированная\r\nмодификация) [ ]\r\nНарушение\r\nдоступности\r\n(то есть\r\nнедоступность) [ ]\r\nНарушение\r\nнеотказуемости [ ]\r\nУничтожение [ ]\r\n \r\n Общие расходы на восстановление после инцидента ИБ \r\n \r\n Значимость Указатели Издержки\r\n(Там, где\r\nвозможно,\r\nнеобходимо\r\nуказать общие\r\nрасходы на\r\nвосстановление\r\nпосле инцидента\r\nИБ в целом\r\nпо шкале 1 + 10\r\nдля "значимости" и в\r\nденьгах для\r\n"стоимости")\r\n \r\n \r\n \r\n Отчет \r\n об инциденте информационной безопасности\r\n \r\n Разрешение инцидента \r\n \r\nДата начала расследования инцидента ИБ __________________________\r\nФамилия (ии) лица (лиц), проводившего (их) расследование\r\nинцидента __________________________________________\r\nДата завершения инцидента ИБ _____________________________________\r\nДата окончания воздействия _______________________________________\r\nДата завершения расследования инцидента ИБ _______________________\r\nМесто хранения отчета о расследовании ____________________________\r\n \r\n Причастные к инциденту лица/нарушители \r\n \r\n(Один из) Лицо (PE) [ ] Легально учрежденная организация/\r\n учреждение (OI) [ ]\r\nОрганизованная группа (GR) [ ] Случайность (AC) [ ]\r\n Отсутствие нарушителя (NP)\r\n Например, природные факторы,\r\n отказ оборудования,\r\n человеческий фактор [ ]\r\n \r\n Описание нарушителя \r\n \r\n Действительная или предполагаемая мотивация\r\n \r\n(Один из) Криминальная/финансовая Развлечение/хакерство (PH) [ ]\r\n выгода(CG) [ ]\r\n \r\nПолитика/терроризм (PT) [ ] Месть (RE) [ ]\r\n Другие мотивы (OM)\r\n Определить:\r\n \r\n Действия, используемые для разрешения инцидента ИБ \r\n \r\n(например, "никаких действий", "подручными\r\nсредствами", "внутреннее расследование\r\n", "внешнее расследование с привлечением…\r\n")\r\n \r\n Действия, запланированные для разрешения инцидента \r\n \r\n(включая возможные приведенные выше\r\nдействия)\r\n \r\n Прочие действия \r\n \r\n(например, по-прежнему требуется проведение\r\nрасследования, но другим персоналом)\r\n \r\n \r\n \r\n Отчет \r\n об инциденте ИБ\r\n \r\n Заключение\r\n(Сделать отметку в одном из Значительный [ ] Незначительный [ ]\r\nквадратов, является ли\r\n инцидент значительным или\r\nнет, и приложить краткое\r\nизложение обоснования этого\r\nзаключения)\r\n \r\n(Указать любые другие заключения) ________________________________\r\n \r\n Оповещенные лица/субъекты \r\n \r\n(Эта часть Руководитель службы ИБ [ ] Руководитель ГРИИБ [ ]\r\nотчета заполняется\r\nсоответствующим лицом, Местный руководитель Руководитель \r\nна которое возложены (уточнить, какого информационных \r\nобязанности в подразделения) [ ] систем [ ]\r\nобласти ИБ и\r\nкоторое формулирует Автор отчета [ ] Руководитель \r\nтребуемые автора отчета [ ]\r\nдействия. Обычно этим\r\nлицом является Полиция [ ] Другие лица [ ]\r\nруководитель ИБ организации)\r\n (например, справочная служба, отдел\r\n кадров, руководство, служба внутреннего\r\n аудита, регулятивный орган, сторонняя КСБР)\r\n \r\n Определить: \r\n \r\n Привлеченные лица \r\n \r\n Инициатор Аналитик Аналитик\r\nПодпись ______________ Подпись _____________ Подпись _____________\r\nФамилия ______________ Фамилия _____________ Фамилия _____________\r\nДолжность ____________ Должность ___________ Должность ___________\r\nДата __________________ Дата __________________ Дата _____________\r\n \r\n Аналитик Аналитик Аналитик\r\nПодпись ______________ Подпись _____________ Подпись _____________\r\nФамилия ______________ Фамилия _____________ Фамилия _____________\r\nДолжность ____________ Должность ___________ Должность ___________\r\nДата __________________ Дата __________________ Дата _____________\r\n \r\n \r\n

Приложение В
(справочное)

Приложение В. ПРИМЕРЫ ОБЩИХ РЕКОМЕНДАЦИЙ ПО ОЦЕНКЕ ИНЦИДЕНТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
В.1 Введение

В настоящем приложении представлены примерные рекомендации по оценке и категорированию негативных последствий инцидентов ИБ, где каждая рекомендация имеет шкалу от 1 до 10 (1 - низкий, 10 - высокий). (На практике могут использоваться другие шкалы, например, с градацией от 1 до 5. Каждая организация должна использовать шкалу, наиболее подходящую для ее условий).

Перед изучением рекомендаций необходимо ознакомиться со следующими пояснениями:

- в некоторых из рекомендаций, представленных ниже, содержится примечание "Нет записи", для негативных последствий, приведенных для каждой градации инцидента ИБ (от 1 до 10) и идентичных для других шкал (например, с градацией от 1 до 5). Однако на некоторых градациях (по шкале от 1 до 10) для конкретных инцидентов ИБ считается, что из-за отсутствия больших различий в записях о последствиях инцидента ИБ на более низких градациях делать запись нецелесообразно и в этом случае делается примечание "Нет записи". Аналогично вышеизложенному, при более высоких градациях инцидента ИБ считается, что негативные последствия для них не могут быть серьезнее негативных последствий, показанных для самой высокой градации, и, следовательно, для этих градаций действует примечание "Нет записи". (Таким образом, было бы неправильно исключить указания с пометкой "Нет записи" и тем самым градацию шкалы);

- для приведенных рекомендаций, в которых применяются финансовые показатели, приведенные пределы колебаний кажутся несколько необычными. Перед использованием эти рекомендации должны быть дополнены нормированием колебаний курса валюты, наиболее подходящей для организации.

Таким образом, при использовании перечисляемых рекомендаций для расследования негативных последствий инцидента ИБ для бизнеса организации, являющихся следствием несанкционированного раскрытия информации, несанкционированного изменения информации, отказа от использованной информации, недоступности информации и (или) сервиса, уничтожения информации и (или) сервиса, в первую очередь необходимо определить, какая из нижеследующих категорий является соответствующей. Необходимо применять рекомендации по категорированию для определения реального негативного воздействия на бизнес-процессы ("значимость") с целью занесения в форму отчета об инциденте ИБ.

В.2 Финансовые убытки/нарушение хода бизнес-операций

Последствия несанкционированного раскрытия, модификации и искажения смысла переданной информации, а также недоступности и уничтожения такой информации могут привести к финансовым убыткам, например, в результате снижения цен на акции, мошенничества или разрыва контракта по причине бездействия или запоздалых действии в отношении этих последствий. Последствиями недоступности или уничтожения любой информации может быть также нарушение бизнес-процесса. На исправление ситуации и (или) восстановление бизнес-процесса после таких инцидентов ИБ потребуются время и усилия. Эти последствия в некоторых случаях могут быть значительными и должны обязательно приниматься во внимание. Для расчетов последствий необходимо, чтобы время восстановления вычислялось в единицах рабочего времени персонала и пересчитывалось в стоимость рабочего времени (финансовые затраты). Эти финансовые затраты должны быть вычислены, исходя из средней стоимости 1 чел.-мес по соответствующей градации/уровню, принятой/принятого внутри организации. Предлагается руководствоваться следующими рекомендациями:

1) результат в финансовых убытках/затратах х_1 или менее;

2) результат в финансовых убытках/затратах между х_1 и х_2;

3) результат в финансовых убытках/затратах между х_2 + 1 и х_3;

4) результат в финансовых убытках/затратах между х_3 + 1 и х_4;

5) результат в финансовых убытках/затратах между х_4 + 1 и х_5;

6) результат в финансовых убытках/затратах между х_5 + 1 и х_6;

7) результат в финансовых убытках/затратах между х_6 + 1 и х_7;

8) результат в финансовых убытках/затратах между х_7 + 1 и х_8;

9) результат в финансовых убытках/затратах более х_8;

10) организация выходит из бизнеса.

В.3 Коммерческие и экономические интересы

Коммерческая и экономическая информация нуждается в защите и оценивается с учетом ее значимости для конкурентов или по воздействию, которое оказывает ее компрометация на коммерческие интересы. Следует руководствоваться следующими рекомендациями по обеспечению защиты информации, представляющей интерес:

1) для конкурента, но не имеет коммерческой значимости (ценности);

2) для конкурента при значении параметра ценности информации, равном у_1 или менее (коммерческий оборот);

3) для конкурента при значении параметра ценности информации, находящегося в диапазоне у_1 + 1 и у_2 (оборот) или является причиной финансовых убытков, или потери заработка, или облегчает получение незаконной прибыли, или вызывает нарушение обязательств по поддержанию достоверности информации, поставляемой третьими сторонами;

4) для конкурента при значении параметра ценности информации, находящегося в диапазоне у_2 + 1 и у_3 (товарооборот);

5) для конкурента при значении параметра ценности информации, находящегося в диапазоне у_3 + 1 и у_4 (товарооборот);

6) для конкурента при значении параметра ценности информации более у_4 + 1 (оборот); а также в случаях, когда:

7) нет записи <*>;


<*> Термин "Нет записи" означает, что для этой градации последствий инцидента ИБ соответствующая запись

отсутствует.

8) нет записи;

9) может существенно повлиять на коммерческие интересы или подорвать финансовое состояние организации;

10) нет записи.

В.4 Информация, содержащая персональные данные

В местах хранения и обработки информации, содержащей персональные данные физических лиц, считают моральной и этически корректной, а при некоторых обстоятельствах юридически необходимой защиту этой информации от несанкционированного раскрытия, которое может привести в лучшем случае к созданию дискомфорта у юридического лица, а в худшем - к судебному преследованию лица, раскрывшего информацию, в соответствии с требованием законодательства в части защиты персональных данных. В равной степени необходимо, чтобы информация, содержащая персональные данные, была всегда правильной, поскольку ее несанкционированное изменение, приводящее к появлению некорректных данных, может иметь такое же последствие, что и ее несанкционированное раскрытие. Важно, чтобы информацию, содержащую персональные данные, нельзя было сделать доступной или уничтожить, поскольку это может привести к принятию неправильных решений юридическими лицами или их бездействию во время инцидента ИБ, что может иметь такое же воздействие, что и несанкционированное раскрытие или модификация информации. Следует руководствоваться следующим рекомендациями по градации нанесения ущерба информации, содержащей персональные данные:

1) нанесение (причинение) незначительного ущерба (беспокойства) конкретному лицу (гнев, расстройство, разочарование), но не нарушение правовых или нормативных требований;

2) нанесение (причинение) ущерба (беспокойства) конкретному лицу (гнев, расстройство, разочарование), но не нарушение правовых или нормативных требований;

3) нарушение правовых, нормативных или этических требований, а также опубликование намерения относительно нарушения защиты информации, приводящее к незначительному дискомфорту конкретного лица или группы лиц;

4) нарушение правовых, нормативных или этических требований, а также опубликование намерений относительно нарушения защиты информации, приводящее к чувству значительного дискомфорта для конкретного лица или к незначительному дискомфорту - группы лиц;

5) нарушение правовых, нормативных или этических требований, а также опубликованных намерений относительно защиты информации, приводящее к серьезным проблемам конкретного лица;

6) нарушение правовых, нормативных или этических требований, а также опубликование намерений относительно нарушения защиты информации, приводящее к серьезному дискомфорту для группы лиц;

7) нет записи;

8) нет записи;

9) нет записи;

10) нет записи.

В.5 Правовые и нормативные обязательства

Данные, хранимые и обрабатываемые организацией, могут подчиняться правовым и нормативным обязательствам или храниться и обрабатываться с целью обеспечения соответствия организации данным обязательствам.

Несоблюдение таких обязательств, намеренное или ненамеренное, может привести к принятию правовых или административных мер к лицам, работающим в данной организации. Результатом принятия данных мер могут быть штрафы и (или) тюремное заключение. Предлагается руководствоваться следующими рекомендациями:

1) нет записи;

2) нет записи;

3) предупреждение о правоприменении, гражданский иск или уголовное преступление, приводящее к финансовым убыткам/штрафу z_1 или меньше;

4) предупреждение, гражданский иск или уголовное преступление, приводящее к финансовому ущербу/ штрафу между z_1 + 1 и z_2;

5) предупреждение о правоприменении, гражданский иск или уголовное преступление, приводящее к финансовым убыткам/штрафу между z_2 + 1 и z_3 или тюремному заключению сроком до двух лет;

6) предупреждение о правонарушении, гражданский иск или уголовное преступление, приводящее к финансовым

убыткам/штрафу между z_3 + 1 и z_4 или тюремному заключению сроком от двух до 10 лет;

7) предупреждение о правонарушении, гражданский иск или уголовное преступление, приводящее к финансовым убыткам/штрафу или тюремному заключению сроком более 10 лет;

8) нет записи;

9) нет записи;

10) нет записи.

В.6 Менеджмент и бизнес-операции

Информация может быть такой, что ее компрометация способна нанести ущерб эффективности работы организации. Например, будучи раскрытой, относящаяся к внесению изменений в политике информация может спровоцировать такую общественную реакцию, что реализация данной политики станет невозможной. Модификация, изменение смысла переданной информации или недоступность информации, касающейся финансовых аспектов или компьютерного программного обеспечения, могут также иметь серьезные последствия для работы организации. Кроме того, отказ от обязательств по обеспечению ИБ может иметь негативные последствия для бизнеса. Предлагается руководствоваться следующими рекомендациями по оценке последствий:

1) неэффективная работа одного подразделения организации;

2) нет записи;

3) нарушение функций (деятельности) по эффективному руководству организацией и ее работы;

4) нет записи;

5) создание препятствий для эффективной разработки или функционирования политик организации;

6) причинение ущерба организации при коммерческих или политических переговорах с другими организациями;

7) создание препятствий для разработки или функционирования главных политик организации, отключение или значительное прерывание важных операций каким-либо другим способом;

8) нет записи;

9) нет записи;

10) нет записи.

В.7 Утрата престижа

Несанкционированное раскрытие информации, отказ от обязательств по обеспечению ИБ или модификация информации, а также недоступность информации могут привести к потере престижа организации с последующим возможным нанесением ущерба ее репутации, к потере доверия и другим негативным последствиям. Предлагается руководствоваться следующими рекомендациями по оценке престижа организации:

1) нет записи;

2) создание атмосферы недовольства внутри организации;

3) негативное влияние на отношения с акционерами, потребителями, поставщиками, регулирующими органами, правительством, с другими организациями или общественностью, приводящее к нежелательным последствиям местного/регионального масштаба;

4) нет записи;

5) негативное влияние на отношения с акционерами, потребителями, поставщиками, регулирующими органами, правительством, с другими организациями или общественностью, приводящее к нежелательным последствиям национального масштаба;

6) нет записи;

7) значительное негативное влияние на отношения с акционерами, потребителями, поставщиками, регулирующими органами, правительством, с другими организациями или общественностью, приводящее к нежелательным последствиям;

8) нет записи;

9) нет записи;

10) нет записи.

Приложение С
(справочное)

Приложение С. СВЕДЕНИЯ О СООТВЕТСТВИИ НАЦИОНАЛЬНЫХ СТАНДАРТОВ РОССИЙСКОЙ ФЕДЕРАЦИИ ССЫЛОЧНЫМ МЕЖДУНАРОДНЫМ СТАНДАРТАМ

Таблица С.1

Обозначение ссылочного международного стандартаОбозначение и наименование соответствующего национального стандарта
ИСО/МЭК 13335-1:2004ГОСТ Р ИСО/МЭК 13335-1-2005 Информационная технология. Методы обеспечения безопасности. Управление безопасностью информационных и телекоммуникационных технологий. Часть 1. Концепция и модели управления безопасностью информационных и телекоммуникационных технологий
ИСО/МЭК 17799:2000ГОСТ Р ИСО/МЭК 17799-2005 Информационная технология. Практические правила управления информационной безопасностью
БИБЛИОГРАФИЯ

[1] ИСО/МЭК 13335-2:1998 Информационная технология. Методы и средства обеспечения безопасности. Часть 2. Методы менеджмента рисков безопасности информационных и телекоммуникационных технологий

[2] ИСО/МЭК ТО 15947:2002 Информационная технология. Методы и средства обеспечения безопасности. Структура обнаружения вторжения в информационные технологии

[3] ИСО/МЭК ТО 18043:2002 Информационная технология. Методы и средства обеспечения безопасности. Рекомендации по выбору, развертыванию и эксплуатации систем обнаружения вторжения

[4] ИСО 9000 Комплекс стандартов систем менеджмента качества

[5] ИСО 14000 Комплекс стандартов по экологической безопасности

УДК 004.056:006.354ОКС 01.040.01 35.040Т00

Ключевые слова: менеджмент инцидентов информационной безопасности, группа реагирования на инциденты информационной безопасности, событие информационной безопасности, система менеджмента информационной безопасности