Povučen
Ovaj standard daje smernice za planiranje i pripremu za odgovor na incidente. Smernice su zasnovane na fazi „Plan i priprema” i fazi „Naučene lekcije” u modelu „Faze menadžmenta incidentima u vezi sa bezbednošću informacija” predstavljenih u ISO/IEC 27035-1.
Glavne tačke u fazi „Plan i priprema” su:
– politika menadžmenta incidentima u vezi sa bezbednošću informacija i posvećenost najvišeg rukovodstva;
– politike bezbednosti informacija, uključujući i one koje se odnose na menadžment rizicima, ažurirane na nivou korporacije i sistema, kao i na nivoima usluga i mreža;
– plan menadžmenta incidentima u vezi sa bezbednošću informacija;
– formiranje tima za reagovanje na incidente (IRT);
– uspostavljanje odnosa i veza sa internim i spoljnim organizacijama;
– tehnička i ostala podrška (uključujući i organizacionu i operativnu podršku);
– informisanje i obuku o menadžmentu incidentima u vezi sa bezbednošću informacija;
– ispitivanje plana menadžmenta incidentima u vezi sa bezbednošću informacija.
POVUČEN
SRPS ISO/IEC 27035:2013
POVUČEN
SRPS ISO/IEC 27035-2:2018
95.99
Povučen
31. 7. 2023.
OBJAVLJEN
SRPS ISO/IEC 27035-2:2023