Tato norma poskytuje směrnice pro odezvu na incidenty informační bezpečnosti v rámci činností ICT v oblasti bezpečnosti. Norma se nejprve zabývá provozními aspekty činností ICT v oblasti bezpečnosti z hlediska lidí, procesů a technologií. Dále se zaměřuje na odezvu na incidenty informační bezpečnosti v rámci činností ICT v oblasti bezpečnosti včetně detekce, podávání zpráv, stanovení priorit, analýzy, odezvy, omezení, eliminace dopadu, obnovy a uzavření incidentů informační bezpečnosti.
Norma se zabývá činnostmi reakce na incidenty související s ICT, nikoliv incidenty informační bezpečnosti souvisejícími s papírovými dokumenty nebo jakýmikoli jinými incidenty, které se netýkají ICT.
Norma podporuje opatření dle ISO/IEC 27001:2013, příloha A, týkající se managementu incidentů.
Označení | ČSN ISO/IEC 27035-3 (369799) |
---|---|
Katalogové číslo | 516469 |
Cena | 350 Kč350 |
Datum schválení | 1. 5. 2023 |
Datum účinnosti | 1. 6. 2023 |
Jazyk | čeština |
Počet stran | 32 stran formátu A4 |
EAN kód | 8596135164691 |
Dostupnost | skladem (tisk na počkání) |
ČSN ISO/IEC 27035-1 (369799)
Informační technologie - Management incidentů informační bezpečnosti - Část 1: Principy a proces
ČSN ISO/IEC 27035-2 (369799)
Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty