Telefon: (011) 7541-421, 3409-301, 3409-335, 6547-293, 3409-310
E-mail: Prodaja standarda: prodaja@iss.rs Seminari, obuke: iss-edukacija@iss.rs Informacije o standardima: infocentar@iss.rs
Stevana Brakusa 2, 11030 Beograd
Glavni meni

SRPS ISO/IEC 27035-2:2023

Informacione tehnologije – Menadžment incidentima narušavanja bezbednosti informacija – Deo 2: Smernice za plan i pripremu odgovora na incident

Information technology — Information security incident management — Part 2: Guidelines to plan and prepare for incident response
31. 7. 2023.

Опште информације

60.60     31. 7. 2023.

ISS

I224

Međunarodni standard

35.030  

engleski  

Kupovina

Objavljen

Jezik na kome želite da primite dokument.

Apstrakt

Ovaj dokument daje smernice za planiranje i pripremu odgovora na incidente. Smernice su zasnovane na fazi „Plan i priprema” i fazama „Naučenih lekcija” u modelu „Faze menadžmenta incidentima u vezi sa bezbednošću informacija” predstavljenih u ISO/IEC 27035-1, u tačkama 5.2 i 5.6.
Glavne tačke u fazi „Plan i priprema” su:
– politika menadžmenta incidentima u vezi sa bezbednošću informacija i posvećenost najvišeg rukovodstva;
– politike bezbednosti informacija, uključujući i one koje se odnose na menadžment rizicima, ažurirane na nivou organizacije i sistema, kao i na nivoima usluga i mreža;
– plan menadžmenta incidentima u vezi sa bezbednošću informacija;
– formiranje tima za odgovor na incidente (IMT);
– uspostavljanje odnosa i veza sa internim i eksternim organizacijama;
– tehnička i ostala podrška (uključujući i organizacionu i operativnu podršku);
– svest i obuku o menadžmentu incidentima u vezi sa bezbednošću informacija;
Faza „Naučenih lekcija” obuhvata:
– identifikovanje oblasti za poboljšanja;
– identifikacija i potrebna poboljšavanja;
– ocenjivanje tima za odgovor na incidente (IMT).
Uputstva za menadžment incidentima narušavanja bezbednosti informacija i ključne aktivnosti date u ovom standardu su generička i namenjena za primenu u svim organizacijama, bez obzira na vrstu, veličinu ili prirodu. Organizacije mogu prilagoditi uputstvo prema vrsti, veličini i prirodi svog poslovanja u vezi sa rizicima po bezbednost informacija. Ovaj dokument je takođe primenljiv na eksterne organizacije koje pružaju usluge menadžmenta incidentima narušavanja bezbednosti informacija.

Životni ciklus

PRETHODNO

POVUČEN
SRPS ISO/IEC 27035-2:2018

TRENUTNO

OBJAVLJEN
SRPS ISO/IEC 27035-2:2023
60.60 Standard objavljen
31. 7. 2023.

Povezani projekti

Identičan sa ISO/IEC 27035-2:2023 IDENTICAL