Росстандарт Государственные ИС (ГИС)Критическая инфраструктура (КИИ)

ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты»

Национальный стандарт · 59712-2022 · 29.11.2022

Национальный стандарт, утверждённый приказом Росстандарта от 29.11.2022 № 1378-ст (действует с 01.02.2023). Описывает этапы обнаружения и регистрации компьютерных инцидентов, реагирования на них и анализа результатов.

Текст документа на справочных ресурсах

ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты» утверждён приказом Росстандарта от 29.11.2022 № 1378-ст и действует с 01.02.2023. Внесён ТК 362 «Защита информации».

Что устанавливает

  • обнаружение и регистрацию: признак возможного инцидента, его проверка, решение о регистрации, приоритет и уровень влияния, уведомление рабочей группы и координирующей организации;
  • реагирование: вовлечённые элементы, локализация, выявление и ликвидация последствий, закрытие; сохранение цифровых свидетельств и установление причин;
  • анализ результатов: накопление опыта, рекомендации, оценка эффективности по времени этапов.

Кому адресован

Стандарт адресован субъектам ГосСОПКА. Для государственных систем методический документ ФСТЭК России «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», утверждённый 12.04.2026, предусматривает реагирование с учётом стандарта как усиление меры РСБ.2.

Нужно выполнить требования этого акта?

ГрамотаИБ соберёт чек-лист обязательных действий и сформирует документы под ваши ИСПДн, ГИС, КИИ и СКЗИ.

Начать бесплатно