2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Ma'lumotnomalar/Xavf haqida ma'lumot


Download 189.91 Kb.
bet42/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   38   39   40   41   42   43   44   45   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP 800-61
    1. Hodisa monitoringi

Boshqaruv


xavfsizlik buzilishi va axborot xavfsizligi hodisalarini hujjatlashtirishi va kuzatishi kerak .

Qo'llash bo'yicha qo'llanma


Xavfsizlik hodisasining holati, raqamli sud-tibbiy tahlil natijalari yoki tegishli ma'lumotlar, ta'sirlangan axborot tizimlari, qanday aralashish kerakligi kabi ma'lumotlar hujjatlashtirilishi kerak . Ushbu ma'lumotni hodisaga javob berish guruhi, voqea hisobotlari, tarmoq monitoringi tizimlari, foydalanuvchi kirish ma'lumotlari, jismoniy kirish tizimlari , axborot tizimlaridan olingan hisobotlardan olish mumkin.

Qo'shimcha boshqaruv/alternativ boshqaruv


Tashkilot aralashuvi kerak bo'lgan voqealarni yaxshiroq kuzatish va tahlil qilish uchun zarur yordamchi tizimlarni yaratishi kerak. Ushbu tizimlar ma'lumotlarni tahlil qilish, boyitish, birlashtirish va almashish uchun zarur bo'lgan tahlil mahsulotlari va/yoki Cyberthreat Intelligence xizmatlari bo'lishi mumkin.

Ma'lumotnomalar/Xavf haqida ma'lumot


NIST SP 800-61
    1. Voqea haqida xabar berish

Boshqaruv


Tashkilot xodimlarning mumkin bo'lgan xavfsizlik hodisalari va hodisa bilan bog'liq ma'lumotlarni belgilangan muddat ichida hodisaga javob berish bo'limiga xabar qilishini ta'minlashi kerak.

Qo'llash bo'yicha qo'llanma


maqsadi ham ichki hodisalar haqida hisobot berish talablarini , ham sohaviy /institutsional SOMElarga rasmiy hisobot so'rovlarini aniqlashdan iborat .

Qo'shimcha boshqaruv/alternativ boshqaruv


  1. xavfsizlik hodisalari haqida hisobot berish faoliyatini osonlashtirish uchun zarur avtomatlashtirish mexanizmlarini ta'minlashi kerak . Agar so'ralsa, EKS tizimlari ushbu nazoratdan chiqarilishi mumkin.

  2. Hodisalar haqida xabar berish - Zaiflikka asoslangan hodisalar: Tashkilot axborot tizimlaridagi xavfsizlik zaifliklari haqida tegishli xavfsizlik xodimlariga xabar berilishini ta'minlashi kerak.

  3. Hodisalar haqida hisobot berish - ta'minot zanjiri bilan muvofiqlashtirish: Agar tashkilot ta'minot zanjirining bir qismi bo'lsa yoki xavfsizlik buzilishi boshqa muassasalar/tashkilotlar, manfaatdor tomonlarga ta'sir qilsa, xavfsizlik hodisasi tegishli muassasalar/tashkilotlarga xabar qilinadi va axborot almashinuvini muvofiqlashtirish uchun javobgardir. . Tashqi qo'llab-quvvatlash bo'linmalari, ishlab chiqaruvchilar tashkilotlari, manfaatdor tomonlar bilan bo'lishish kerak bo'lgan ma'lumotlarning maxfiyligi va ma'lumotlarning qancha qismi bo'lishishi o'zaro kelishuvlar, kelishuvlar va/yoki qonun hujjatlari bilan belgilanishi kerak.

Download 189.91 Kb.

Do'stlaringiz bilan baham:
1   ...   38   39   40   41   42   43   44   45   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling