Добрый день! Стоит задача определить роли по обнаружению, классификации, реагированию, анализу и расследованию инцидентов ИБ. Вопрос, как это должно выглядеть и если не сложно пример написания? Есть уже изданный "Порядок обнаружения, сбора и обработки информации об инцидентах информационной безопасности". где многое сказано о реагировании на инциденты. Нужно ли издавать новый документ или лучше дополнить имеющийся? Спасибо!
Объявление
Свернуть
Пока нет объявлений.
Определение ролей касаемо инцидентов ИБ
Свернуть
X
-
Сообщение от toporok Посмотреть сообщениеТогда что такое роли? Я просто не совсем понимаю... Пытался в инете что-то найти... То что в СТО сказано, это конечно все хорошо) но хотелось бы конкретики.
Комментарий
-
Сообщение от toporok Посмотреть сообщениеBerckut, О каких процессах идет речь? обнаружение, классификация, реагирование и тд? они все изложены в положение о инцидентах!
Нельзя, например, обеспечить безопасность банковского платёжного/информационного технологических процессов, если таких процессов не существует (не формализовано).
Комментарий
-
Сообщение от toporok Посмотреть сообщениеBerckut, О каких процессах идет речь? обнаружение, классификация, реагирование и тд? они все изложены в положение о инцидентах!
Комментарий
-
2toporok
Роли должны быть описаны, посмотрите http://bankir.ru/dom/threads/78802-Д...=1#post2971675.
Хотя при согласовании этого документа, меня попросили вычеркнуть раздел с описаниями ролей.
Комментарий
Комментарий