Уважаемое сообщество, подскажите пожалуйста, где-то однозначно прописано какие именно факты стоит считать компьютерными инцидентами, достойными информирования НКЦКИ? Пишу регламент по управлению инцидентами. Хотелось бы провести в нем черту, что же в конечном итоге отправляем, а что нет. Имею ли я право прописать в нем, что сканирование информационного ресурса не требует уведомления, если проникновения в периметр сети не зафиксировано, например?
Приказ Минтруда России от 29 декабря 2015 года №1179н/дсп Об утверждении профессионального стандарта "Специалист по обнаружению, предупреждению и ликвидации последствий компьютерных атак".
его через воронежский институт ФСТЭК обычно получают
В ГНИИИ ПТЗИ ничего о нем не знают, так как сам профстандарт разрабатывался под нужды/под присмотром другого уполномоченного ФОИВ. В Минтруда понятия не имеют, где взять текст этого ПС (или говорят, что не знают). Инфа годичной давности.
Я сейчас не могу об этом ничего сказать, так как не участвовал в этом процессе. Завтра постараюсь его откопать и посмотреть на сопровод, которым приходил стандарт, от кого он.
Я сейчас не могу об этом ничего сказать, так как не участвовал в этом процессе. Завтра постараюсь его откопать и посмотреть на сопровод, которым приходил стандарт, от кого он.