Система менеджмента информационной безопасности
- 1 year ago
- 0
- 0
Группа реагирования на инциденты информационной безопасности (ГРИИБ), (англ. Information Security Incident Response Team (ISIRT)) — это группа квалифицированных и доверенных членов организации, которая выполняет, координирует и поддерживает реагирование на нарушения информационной безопасности , затрагивающие информационные системы в пределах определённой зоны ответственности.
Данная группа иногда может дополняться внешними экспертами, например, из общепризнанной группы реагирования на компьютерные инциденты или компьютерной группы быстрого реагирования (КГБР).
ГРИИБ создаётся для обеспечения организации соответствующим персоналом для оценки, реагирования на инциденты
информационной безопасности
и извлечения опыта из них, а также необходимой координации,
менеджмента
, обратной связи и
процесса передачи информации
. Члены ГРИИБ участвуют в снижении физического, материального и финансового ущерба, а также ущерба для репутации организации, связанного с инцидентами
информационной безопасности
.
Обязанности ГРИИБ можно разделить на 2 основные группы:
Первая группа включает оценку входящих докладов (классификация нарушений) и работу над поступившей информацией вместе с другими группами, поставщиками услуг Internet и иными организациями (координация реагирования), а также помощь локальным пользователям в восстановлении работы после нарушения (разрешение проблем).
Классификация нарушений включает в себя:
Координаций реагирования включает в себя:
Обязанность разрешения проблем заключается в следующем:
В профилактические действия входят: