12.5 boshqaruv rejasini aniqlash va takomillashtirish
axborot xavfsizligi intsidentlari
Voqeadan keyin olib borilgan faoliyatlar doirasida GRIEIB rahbari baholash
uchun sodir bo'lgan barcha narsalarni tahlil qilishi va shuning uchun barcha ib
voqea javob berish jarayonining samaradorligini aniqlashi kerak.
Bunday tahlil muvaffaqiyatli ishlaydigan va har qanday yaxshilanishlarga
muhtoj bo'lgan ib intsidentlarini boshqarish rejasining qismlarini aniqlashga
qaratilgan.
Bunday tahlilning muhim jihati axborot va bilimlarni ib intsidentlarini
boshqarish rejasiga qaytarishdir. Agar hodisa etarlicha jiddiy bo'lsa, tashkilot bar-
cha ishtirokchilarni uning ruxsatisiz qisqa vaqt ichida yig'ilishini ta'minlashi kerak.
Bunday uchrashuvda e'tiborga olish kerak bo'lgan omillar quyidagilarni o'z ichiga
oladi:
a) ib intsidentlarini boshqarish rejasida bayon etilgan protseduralar ishlab
chiqilganmi;
b) hodisani aniqlashga yordam beradigan har qanday tartib-qoidalar yoki
usullar mavjudmi;
v) javob berish jarayonida yordam beradigan har qanday tartib-qoidalar yoki
usullar aniqlanganmi;
d) hodisani aniqlagandan so'ng axborot tizimlarini qayta tiklashi mumkin
bo'lgan har qanday tartib-qoidalar bormi;
e) voqeani aniqlash, hisobot berish va javob berish jarayonida barcha tegishli
tomonlar bilan samarali muloqot qilish mumkinmi?
O‘z DSt ISO/IEC 27035-2:201_
42
Uchrashuv natijalari hujjatlashtirilishi kerak. Tashkilot, ib intsidentlarini
boshqarish rejasini takomillashtirish uchun belgilangan joylar reja hujjatlarini
yangilashga kiritilgan o'zgarishlarni ko'rib chiqishi va oqlashini ta'minlashi kerak.
Ib intsidentlarini boshqarish jarayonlari va protseduralaridagi barcha o'zgarishlar va
hisobot shakllari ishga tushirishdan oldin ehtiyotkorlik bilan tekshirilishi va si-
novdan o'tkazilishi kerak.
Dostları ilə paylaş: |