V. Требования к учету событий и инцидентов информационной безопасности

V. Требования к учету событий и инцидентов

информационной безопасности

24. Должен вестись учет событий и инцидентов информационной безопасности.

25. Должен быть разработан порядок обработки событий и инцидентов информационной безопасности.

26. Должны быть определены лица, ответственные за обработку событий и инцидентов информационной безопасности.

27. Документация о регистрации и учете событий и инцидентов информационной безопасности должна содержать:

а) порядок учета событий и инцидентов информационной безопасности;

б) политику обработки событий и инцидентов;

в) порядок назначения и описание действий лиц, ответственных за обработку событий и инцидентов.