Detailní informace o produktu

Typ produktu Česká technická norma (ČSN)
Oznaèení zákl. dokumentu ČSN ISO/IEC 27035-2
Zmìna/oprava/svazek
Tøídicí znak 369799
Katalogové èíslo 518522
Název dokumentu Informační technologie - Management incidentů informační bezpečnosti - Část 2: Směrnice pro plánování a přípravu odezvy na incidenty
Anglický název Information technology - Information security incident management - Part 2: Guidelines to plan and prepare for incident response
Datum vydání 01.03.2024
Datum ukonèení platnosti
Datum úèinnosti 01.04.2024
Vìstník vydání (mìs/rok) 3/24
Vìstník zrušení
Zpùsob vydání samostatně tiskem
Zpùsob pøevzetí originálu překlad
Bude pøeložena Ne
Použité jazyky
ICS kódy 35.030 - Bezpečnost IT
Subsektor
Deskriptory
Klíèová slova
Harmonizace/Urèení Informace o harmonizovaných a urèených normách jsou zveøejnìny v Databázi harmonizovaných norem
Zapracované dokumenty
OznaèeníRok vydání
ISO/IEC 27035-22023
Zmìny
Opravy
Nahrazuje dokumenty
Katalogové èísloOznaèeníRok vydání
504884ČSN ISO/IEC 27035-2 2018
Byla nahrazena dokumenty
Anotace

ČSN ISO/IEC 27035-2 Tato norma se zaměřuje na management incidentů informační bezpečnosti, který je v ISO/IEC 27000 uveden jako jeden z kritických faktorů úspěchu systému managementu informační bezpečnosti. Mezi plánem organizace, jak řešit incident, a připraveností organizace na incident může být velká propast. Proto se tato norma zabývá vývojem postupů pro zvýšení důvěry ve skutečnou připravenost organizace reagovat na incident informační bezpečnosti. Toho je dosaženo řešením politik a plánů souvisejících s managementem incidentů, jakož i procesem vytvoření týmu pro odezvu na incidenty a zlepšováním jeho výkonnosti v průběhu času přijímáním získaných zkušeností a vyhodnocováním. Pokyny uvedené v této normě jsou obecné a mají být použitelné pro všechny organizace bez ohledu na jejich typ, velikost nebo povahu. Organizace mohou pokyny uvedené v této normě upravit podle svého typu, velikosti a povahy činnosti ve vztahu k situaci v oblasti rizik informační bezpečnosti. Tato norma je použitelná i pro externí organizace poskytující služby managementu incidentů informační bezpečnosti.