Телефон: (011) 7541-421, 3409-301, 3409-335, 6547-293, 3409-310
E-mail: Продаја стандарда: prodaja@iss.rs Семинари, обуке: iss-edukacija@iss.rs Информације о стандардима: infocentar@iss.rs
Стевана Бракуса 2, 11030 Београд
Главни мени

SRPS ISO/IEC 27035-2:2023

Информационе технологије – Менаџмент инцидентима нарушавања безбедности информација – Део 2: Смернице за план и припрему одговора на инцидент

Information technology — Information security incident management — Part 2: Guidelines to plan and prepare for incident response
31. 7. 2023.

Опште информације

60.60     31. 7. 2023.

ISS

I224

Међународни стандард

35.030  

енглески  

Куповина

Објављен

Језик на коме желите да примите документ.

Апстракт

Овај документ даје смернице за планирање и припрему одговора на инциденте. Смернице су засноване на фази „План и припрема” и фазама „Научених лекција” у моделу „Фазе менаџмента инцидентима у вези са безбедношћу информација” представљених у ISO/IEC 27035-1, у тачкама 5.2 и 5.6.
Главне тачке у фази „План и припрема” су:
– политика менаџмента инцидентима у вези са безбедношћу информација и посвећеност највишег руководства;
– политике безбедности информација, укључујући и оне које се односе на менаџмент ризицима, ажуриране на нивоу организације и система, као и на нивоима услуга и мрежа;
– план менаџмента инцидентима у вези са безбедношћу информација;
– формирање тима за одговор на инциденте (IMT);
– успостављање односа и веза са интерним и екстерним организацијама;
– техничка и остала подршка (укључујући и организациону и оперативну подршку);
– свест и обуку о менаџменту инцидентима у вези са безбедношћу информација;
Фаза „Научених лекција” обухвата:
– идентификовање области за побољшања;
– идентификација и потребна побољшавања;
– оцењивање тима за одговор на инциденте (IMT).
Упутства за менаџмент инцидентима нарушавања безбедности информација и кључне активности дате у овом стандарду су генеричка и намењена за примену у свим организацијама, без обзира на врсту, величину или природу. Организације могу прилагодити упутство према врсти, величини и природи свог пословања у вези са ризицима по безбедност информација. Овај документ је такође применљив на екстерне организације које пружају услуге менаџмента инцидентима нарушавања безбедности информација.

Животни циклус

ПРЕТХОДНО

ПОВУЧЕН
SRPS ISO/IEC 27035-2:2018

ТРЕНУТНО

ОБЈАВЉЕН
SRPS ISO/IEC 27035-2:2023
60.60 Стандард објављен
31. 7. 2023.

Повезани пројекти

Идентичан са ISO/IEC 27035-2:2023 IDENTICAL