Size: a a a

SOС Технологии

2021 July 20

v

vbengin in SOС Технологии
Pope Pius XIII:
​​Проекты ГОСТов от ФСТЭК России

ФСТЭК России представила для общественного обозрения проекты национальных стандартов ГОСТ Р:

🔹 Управление инцидентами, связанными с безопасностью информации. Принципы менеджмента инцидентов.

🔹 Управление инцидентами, связанными с безопасностью информации. Руководство по планированию и подготовке к реагированию на инциденты.

🔹 Управление инцидентами, связанными с безопасностью информации. Руководство по реагированию на инциденты в сфере информационных и компьютерных технологий.
источник

$

$t3v3;0) in SOС Технологии
Ссылок нет:)
источник

v

vbengin in SOС Технологии
Точно.
источник

PX

Pope Pius XIII in SOС Технологии
да мне ничего страшного. тут эксперты говорят что это переводняк
источник

PX

Pope Pius XIII in SOС Технологии
источник

PX

Pope Pius XIII in SOС Технологии
ФСТЭК опубликовала 3 проекта ГОСТов по управлению инцидентами - https://t.co/0WjxqWSwTQ Принципы управления, планирование и подготовка к реагированию, а также руководство по реагированию. Это переведенные 3 части ISO 27035
— Alexey Lukatsky (@alukatsky) Jul 20, 2021
источник

IM

Igor Mikhaylov in SOС Технологии
Качественно перевести тоже надо суметь 😀
источник

PX

Pope Pius XIII in SOС Технологии
на старте работ вроде за них цби отвечало в составе подкомитета тк362. потом я не отслеживал
источник

AL

Alexey Lukatsky in SOС Технологии
Там на главной странице это написано. Калька с ISO 27035. Три части
источник

P

Pavel in SOС Технологии
По первому проекту  не полностью перевод
Там углубляются в термины инцидент ИБ (всё что не КИИ) и компьютерный инцидент (все что в КИИ)
И написано, что если произошел компьютерный инцидент (на объекте кии) в результате компьютерной атаки, эксплуатирующей уязвимость, то надо сформировать 3 карточки для ГосСОПКА: инцидента, атаки и уязвимости.
источник

AL

Alexey Lukatsky in SOС Технологии
Ну да, гармонизация. Перевод с допами
источник

PX

Pope Pius XIII in SOС Технологии
ну чтобы открыть файл  это нужно быть экспертом. в встроенном браузере не открылось 😁
источник

P

Pavel in SOС Технологии
Коллеги из НКЦКИ иного мнения к и у них это по другому сейчас работает...
источник

AL

Alexey Lukatsky in SOС Технологии
У них все по-другому работает
источник

PX

Pope Pius XIII in SOС Технологии
такая схема похоронила новую редакцию 27001. гармонизированный  вариант никому не нужен. оригинальный читают в оригинале.
источник

AL

Alexey Lukatsky in SOС Технологии
Они бы хоть сами какой-нибудь методикой разродились. Но все обещают, обещают
источник

PX

Pope Pius XIII in SOС Технологии
по риск совместного регулирования области я скромно обозначил на старте активности в далеком 2017 году
источник

M

Mikhail in SOС Технологии
А зачем надо было тащить КИИ в ГОСТ?
источник

AL

Alexey Lukatsky in SOС Технологии
Распоряжение есть от старших товарищей
источник

M

Mikhail in SOС Технологии
Понятно. Хотя лучше бы в ГОСТ были общие принципы по управлению инцидентами, а для КИИ выпустили отдельный методический документ или частный ГОСТ.
источник