Стандарт разработан Федеральной службой по техническому и экспортному контролю (ФСТЭК России) и ООО «Центр безопасности информации» (ООО «ЦБИ»); внесён Техническим комитетом по стандартизации ТК 362 «Защита информации».
Во вводной части документа отмечается:
«Настоящий стандарт устанавливает уровни мониторинга ИБ, требования к каждому уровню, порядок осуществления мониторинга ИБ и требования к защите данных мониторинга.
Положения настоящего стандарта применимы к мероприятиям по мониторингу ИБ, осуществляемым операторами по отношению к эксплуатируемым ими информационным (автоматизированным) системам, а также к мероприятиям по мониторингу ИБ. осуществляемым в рамках деятельности по оказанию услуг мониторинга ИБ.
Настоящий стандарт не устанавливает требования к средствам мониторинга ИБ и к мероприятиям. связанным с выявлением компьютерных инцидентов и реагированием на них.
Примечание: Под мероприятиями мониторинга ИБ подразумевается совокупность действий, направленных на достижение целей мониторинга ИБ.»
Содержание документа следующее:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Общие положения
5. Требования к мониторингу информационной безопасности.
Источник: сайт Росстандарта
http://protect.gost.ru/v.aspx?control=8&baseC=6&id=230598
Комментариев нет:
Отправить комментарий