Национальный стандарт РФ ГОСТ Р ИСО/МЭК ТО 18044-2007 "Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности" (утв. приказом Федерального агентства по техническому регулированию и метролог стр. 16

Информация о сотруднике группы обеспечения эксплуатации

Фамилия ________________ Адрес _________________
Телефон ________________ Электронная почта _________________

Информация о сотруднике ГРИИБ

Фамилия ________________ Адрес _________________
Телефон ________________ Электронная почта _________________
_____________________________________________

Описание инцидента ИБ

Дополнительное описание инцидента:
Что произошло
Как произошло
Почему произошло
Пораженные компоненты
Негативное воздействие на бизнес
Любые идентифицированные уязвимости

Подробности об инциденте ИБ

Дата и время возникновения инцидента
Дата и время обнаружения инцидента
Дата и время сообщения об инциденте
871 × 50 пикс.     Открыть в новом окне
Если "Да", то уточнить длительность инцидента
в днях/часах/минутах. Если "Нет", то уточнить,
как долго он уже длится

Отчет об инциденте информационной безопасности

Тип инцидента ИБ

928 × 531 пикс.     Открыть в новом окне
935 × 562 пикс.     Открыть в новом окне
Определить:

Отчет об инциденте информационной безопасности

Пораженные активы

Пораженные активы (при (Дать описания активов, пораженных инцидентами ИБ или связанных с ним,
наличии) включая (где требуются), серийные, лицензионные номера и номера версий)
Информация/данные ________________________________
Аппаратные средства ________________________________
Программное обеспечение ________________________________
Средства связи ________________________________
Документация ________________________________
Негативное воздействие/влияние инцидента на бизнес
Сделать отметку в соответствующих квадратах для указанных ниже нарушений, затем в колонке
"значимость" указать степень негативного воздействия на бизнес по шкале , используя следующие
сокращения (указатели категорий): (FD) - финансовые убытки/разрушение бизнес-операций, (СЕ) -
коммерческие и экономические интересы, (РI) - информация, содержащая персональные данные, (LR) -
правовые и нормативные обязательства (это необходимо сравнить с английским оригиналом), (МО) -
менеджмент и бизнес-операции, (LG) - потеря престижа (см. примеры в приложении В). Записать кодовые
буквы в колонке "указатели", а если известны действительные издержки, - указать их в колонке
"стоимость".
Значимость Указатели Издержки
382 × 359 пикс.     Открыть в новом окне

Общие расходы на восстановление после инцидента ИБ

Значимость Указатели Издержки