Образец плана реагирования на компьютерные инциденты и ликвидации последствий

План отвечает на вопрос, что делают первые часы: кто принимает решение об отключении, кто собирает доказательства, кто сообщает в НКЦКИ. Требования приказа ФСТЭК России от 25.12.2017 № 239 предполагают, что реагирование организовано заранее, а не собирается по ходу происшествия.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий — с вашими реквизитами, в PDF и DOCX
  • Регламент взаимодействия с НКЦКИ (ГосСОПКА) и информирования о компьютерных инцидентах — в том же комплекте, без доплаты
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 3 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • роли участников реагирования и порядок оповещения;
  • этапы: обнаружение, локализация, ликвидация, восстановление, разбор;
  • критерии эскалации и принятия решения об отключении объекта;
  • порядок сохранения доказательств для расследования;
  • порядок информирования НКЦКИ и взаимодействия с ним;
  • порядок восстановления работоспособности и проверки после восстановления;
  • разбор инцидента и корректировку мер защиты.

Как оформить

  1. Опишите реагирование по шагам с указанием, кто принимает каждое решение.
  2. Определите заранее, при каких признаках объект отключается: в момент инцидента спорить об этом поздно.
  3. Закрепите порядок сохранения журналов и образов — их легко потерять при восстановлении.
  4. Свяжите план с регламентом информирования НКЦКИ: сроки в них должны совпадать.
  5. Проводите тренировки и корректируйте план по их результатам.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Обязателен ли план реагирования?

Меры реагирования на инциденты входят в состав мер по обеспечению безопасности значимых объектов (приказ ФСТЭК России от 25.12.2017 № 239), а информирование НКЦКИ обязательно по Федеральному закону от 26.07.2017 № 187-ФЗ. План — способ выполнить и то и другое согласованно.

Кто принимает решение об отключении объекта?

Решение принимает уполномоченное лицо субъекта, определённое планом. Для объектов непрерывного цикла в план включают ограничения: отключение может быть недопустимо, и тогда предусматриваются меры локализации без остановки процесса.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 3 документа — всё, чем документ вводится в действие:

  • План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий — с вашими реквизитами, в PDF и DOCX
  • Регламент взаимодействия с НКЦКИ (ГосСОПКА) и информирования о компьютерных инцидентах — в том же комплекте, без доплаты
  • Приказ об утверждении локальных актов по защите информации — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 3 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец плана мероприятий по обеспечению безопасности значимого объекта КИИ ✦ соберём
Что включить в план мероприятий по обеспечению безопасности значимого объекта КИИ: контроль состояния безопасности, анализ уязвимостей, обучение сил обеспечения безопасности, тренировки реагирования, сроки и ответственные.
Образец положения о системе безопасности значимых объектов КИИ ✦ соберём
Что должно быть в положении о системе безопасности значимых объектов критической информационной инфраструктуры: цели и задачи системы, состав сил и средств, порядок функционирования, планирование и контроль. По приказу ФСТЭК России от 21.12.2017 № 235.
Образец приказа о назначении ответственного за безопасность значимых объектов КИИ ✦ соберём
Что должно быть в приказе о назначении работника, ответственного за обеспечение безопасности значимых объектов КИИ: функции, права, порядок взаимодействия с ГосСОПКА. По приказу ФСТЭК России от 21.12.2017 № 235.
Образец приказа о создании системы безопасности значимых объектов КИИ ✦ соберём
Что должно быть в приказе о создании системы безопасности значимых объектов критической информационной инфраструктуры: силы обеспечения безопасности, ответственное подразделение или работник, требования к привлекаемым организациям. По приказу ФСТЭК России от 21.12.2017 № 235.

Все образцы раздела: Система безопасности КИИ (приказ № 235).

Нормативная основа: ПП РФ № 127 о категорировании объектов КИИ. Подробный разбор — в статье «Пакет документов для значимого объекта КИИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.