6.2 muvofiqlashtirilgan rазработка плана управления инцидентами
axborot xavfsizligi intsidentlarini boshqarish rejasini ishlab chiqish
Ushbu standart ib intsidentlarini boshqarish siyosatini ishlab chiqishni tavsi-
ya qiladi. Biroq, boshqaruv siyosati, standart yoki boshqa normativ hujjat mavjud
bo'lmagan hollarda, hodisalarni boshqarishni rejalashtirish jarayoni tashqi tash-
kilotlar bilan samarali ishlash, aloqa va munosabatlarni ta'minlash uchun barcha
tomonlarning kelishilgan fikriga asoslangan bo'lishi kerak.
GRIEB a'zolari va hamkor tashkilotlar o'rtasida atamalar va ta'riflar
birlashtirilishi kerak. Bunga tashkilot va guruhlarning nomlari va identifikatorlari,
axborot aktivlari, biznes jarayonlari va boshqalar kiradi.agar terminologiya qiyin
bo'lsa yoki noto'g'ri talqin etilsa, hodisalarni boshqarish rejasi lug'atda standart at-
amalar va ta'riflarni o'z ichiga olishi kerak.
Tashqi GRIEB va boshqa voqea-hodisalarga javob berish tashkilotlari bilan
rollar va munosabatlar, shuningdek, javob berish faoliyatining tuzilishi va chega-
ralari intsidentlarni boshqarish jarayonining egasi tomonidan aniqlanishi kerak.
Ishtirok etgan tomonlarning mas'uliyati bir xil bo'lishi mumkin va hodisalarni
boshqarishni rejalashtirish jarayonida kelishilgan fikr asosida sozlanishi kerak.
Agar hodisa yuzasidan qaror qabul qilish chegaralari mos keladigan bo'lsa, rejada
muayyan mas'ul shaxs ko'rsatilishi kerak.
Tomonlar va tashqi GRIEB ko'pincha mos kelmaydigan miqdoriy ko'rsat-
kichlarga ega. Rejalashtirish ishtirokchilari tegishli tomonlar yoki tashqi tash-
kilotlar tomonidan taqdim etilgan mavjud miqdoriy ko'rsatkichlarni baholashlari va
mavjud miqdoriy ko'rsatkichlarning muayyan majmui bo'yicha kelishilgan fikr aso-
O‘z DSt ISO/IEC 27035-2:201_
11
sida kelishishlari yoki mos kelmaydigan ko'rsatkichlarni teskari taqqoslash usuli
yordamida bog'lashga rozi bo'lishlari kerak. Yondashuvdan qat'i nazar, reja mi-
qdoriy ko'rsatkichlarni tanlashi yoki bog'lashi kerak, shunda ularning faoliyat so-
halari bir xil bo'ladi va sifat ko'rsatkichlarini barqaror tenglik bilan tanlaydi yoki
bog'laydi.
Dostları ilə paylaş: |