ЗИВ.5. Регистрация, анализ и реагирование на события безопасности

ЗИВ.5 Регистрация, анализ и реагирование

на события безопасности

Цель: Определение состава и содержания информации о событиях безопасности, подлежащих регистрации в устройствах "интернета вещей".

Требования к реализации: Должна обеспечиваться регистрация событий безопасности в устройствах "интернета вещей" в соответствии с мерами защиты информации РСБ.1 - РСБ.5.

Должен выполняться анализ зарегистрированных событий безопасности, по результатам анализа должно осуществляться реагирование на выявленные компьютерные инциденты.

Требования к документированию: Не предъявляются.

Требования к усилению:

1) реагирование на выявленные признаки компьютерных инцидентов должно включать отправку уведомлений администратору безопасности информационной системы;

2) должны обеспечиваться блокирование и (или) изоляция устройств "интернета вещей", на которых выявлены компьютерные инциденты.

Реализация в информационной системе:

Мера защиты информации

Класс защищенности

К3

К2

К1

ЗИВ.5

+

+

+

Усиление ЗИВ.5

1

1