Настоящий международный стандарт содержит рекомендации по инструментам, используемым для обеспечения соответствия методов и процессов расследования инцидентов информационной безопасности их назначению. Он включает в себя лучшие практики определения требований, описания методов и предоставления доказательств, подтверждающих использование этих методов. В нем рассматривается, как аудиты поставщиков и третьих сторон могут использоваться для поддержки этих процессов обеспечения качества. Цель данного документа — предоставить рекомендации по выявлению и анализу функциональных и нефункциональных требований, связанных с расследованием инцидентов информационной безопасности (ИС); предоставить рекомендации по использованию валидации в качестве инструмента для обеспечения соответствия процессов, участвующих в расследовании; предоставить рекомендации по оценке необходимых уровней валидации и доказательств, необходимых для проведения валидации; и предоставить рекомендации по включению внешних аудитов и документации в процесс валидации.
DIN EN ISO IEC 27041 E:2016-03 Ссылочный документ
ISO/IEC 17043:2010 Оценка соответствия. Общие требования к проверке квалификации
ISO/IEC 27004:2009 Информационные технологии. Методы обеспечения безопасности. Управление информационной безопасностью. Измерение.
ISO/IEC 27037:2012 Информационные технологии. Методы обеспечения безопасности. Рекомендации по идентификации, сбору, получению и сохранению цифровых доказательств.
ISO/IEC 27038:2014 Информационные технологии. Методы обеспечения безопасности. Спецификация цифрового редактирования.
ISO/IEC 27040:2015 Информационные технологии. Методы обеспечения безопасности. Безопасность хранения данных.
ISO/IEC 27042:2015 Информационные технологии. Методы обеспечения безопасности. Рекомендации по анализу и интерпретации цифровых доказательств.
ISO/IEC 27043:2015 Информационные технологии. Методы обеспечения безопасности. Принципы и процессы расследования инцидентов.
DIN EN ISO IEC 27041 E:2016-03 История
2016DIN EN ISO IEC 27041 E:2016-03 Руководство по целесообразности и адекватности методов расследования инцидентов безопасности информационных технологий