Tato norma je základem souboru norem ISO/IEC 27035. Představuje základní koncepty, principy a proces s klíčovými činnostmi managementu incidentů informační bezpečnosti, které poskytují strukturovaný přístup k přípravě na incidenty, jejich detekci, podávání zpráv o incidentech, posuzování incidentů a k odezvě na ně a uplatňování získaných poznatků.
Pokyny k procesu managementu incidentů informační bezpečnosti a jeho klíčovým činnostem uvedené v této normě jsou obecné a mají být použitelné pro všechny organizace bez ohledu na jejich typ, velikost nebo povahu. Organizace si mohou pokyny upravit podle svého typu, velikosti a povahy činnosti ve vztahu k situaci v oblasti rizik informační bezpečnosti. Tato norma je také použitelná pro externí organizace poskytující služby managementu incidentů informační bezpečnosti.
Označení | ČSN ISO/IEC 27035-1 (369799) |
---|---|
Katalogové číslo | 518320 |
Cena | 350 Kč350 |
Datum schválení | 1. 3. 2024 |
Datum účinnosti | 1. 4. 2024 |
Jazyk | čeština |
Počet stran | 36 stran formátu A4 |
EAN kód | 8596135183203 |
Tato norma nahradila | ČSN ISO/IEC 27035-1 (369799) z května 2018 |
Dostupnost | skladem (tisk na počkání) |
ČSN ISO/IEC 27035-2 (369799)
Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty
ČSN ISO/IEC 27035-3 (369799)
Informační technologie - Management incidentů informační bezpečnosti - Část 3: Směrnice pro činnosti odezvy na incidenty ICT