Toshkent axborot texnologiyalari


  muvofiqlashtirilgan  rазработка  плана  управления  инцидентами



Yüklə 490,43 Kb.
Pdf görüntüsü
səhifə12/38
tarix12.05.2022
ölçüsü490,43 Kb.
#57654
1   ...   8   9   10   11   12   13   14   15   ...   38
6.2  muvofiqlashtirilgan  rазработка  плана  управления  инцидентами  

axborot xavfsizligi intsidentlarini boshqarish rejasini ishlab chiqish 

 

Ushbu standart ib intsidentlarini boshqarish siyosatini ishlab chiqishni tavsi-

ya  qiladi. Biroq, boshqaruv  siyosati, standart  yoki  boshqa  normativ hujjat  mavjud 

bo'lmagan  hollarda,  hodisalarni  boshqarishni  rejalashtirish  jarayoni  tashqi  tash-

kilotlar  bilan  samarali  ishlash,  aloqa  va  munosabatlarni  ta'minlash  uchun  barcha 

tomonlarning kelishilgan fikriga asoslangan bo'lishi kerak. 

GRIEB  a'zolari  va  hamkor  tashkilotlar  o'rtasida  atamalar  va  ta'riflar 

birlashtirilishi kerak.  Bunga  tashkilot  va guruhlarning nomlari  va  identifikatorlari, 

axborot  aktivlari,  biznes  jarayonlari  va  boshqalar  kiradi.agar  terminologiya  qiyin 

bo'lsa yoki noto'g'ri talqin etilsa, hodisalarni boshqarish rejasi lug'atda standart at-

amalar va ta'riflarni o'z ichiga olishi kerak. 

Tashqi GRIEB  va  boshqa  voqea-hodisalarga  javob  berish  tashkilotlari  bilan 

rollar  va  munosabatlar,  shuningdek,  javob  berish  faoliyatining  tuzilishi  va  chega-

ralari  intsidentlarni  boshqarish  jarayonining  egasi  tomonidan  aniqlanishi  kerak. 

Ishtirok  etgan  tomonlarning  mas'uliyati  bir  xil  bo'lishi  mumkin  va  hodisalarni 

boshqarishni  rejalashtirish  jarayonida  kelishilgan  fikr  asosida  sozlanishi  kerak. 

Agar  hodisa  yuzasidan  qaror qabul  qilish  chegaralari  mos  keladigan  bo'lsa, rejada 

muayyan mas'ul shaxs ko'rsatilishi kerak. 

Tomonlar  va  tashqi  GRIEB  ko'pincha  mos  kelmaydigan  miqdoriy  ko'rsat-

kichlarga  ega.  Rejalashtirish  ishtirokchilari  tegishli  tomonlar  yoki  tashqi  tash-

kilotlar tomonidan taqdim etilgan mavjud miqdoriy ko'rsatkichlarni baholashlari va 

mavjud miqdoriy ko'rsatkichlarning muayyan majmui bo'yicha kelishilgan fikr aso-




O‘z DSt ISO/IEC 27035-2:201_ 

11 


 

sida  kelishishlari  yoki  mos  kelmaydigan  ko'rsatkichlarni  teskari  taqqoslash  usuli 

yordamida  bog'lashga  rozi  bo'lishlari  kerak.  Yondashuvdan  qat'i  nazar,  reja  mi-

qdoriy  ko'rsatkichlarni  tanlashi  yoki  bog'lashi  kerak,  shunda  ularning  faoliyat  so-

halari  bir  xil  bo'ladi  va  sifat  ko'rsatkichlarini  barqaror  tenglik  bilan  tanlaydi  yoki 

bog'laydi. 

 


Yüklə 490,43 Kb.

Dostları ilə paylaş:
1   ...   8   9   10   11   12   13   14   15   ...   38




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.azkurs.org 2025
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin