В учебном пособии изучается процесс управления инцидентами информационной безопасности (ИБ), для чего вводятся понятия события и инцидента ИБ и выделяются цели и задачи управления инцидентами ИБ. Описывается система управления инцидентами ИБ. Анализируются этапы процесса управления инцидентами ИБ. Исследуются подпроцессы обнаружения событий и инцидентов ИБ и оповещения о них, обработки событий и инцидентов ИБ, включая первичную оценку и предварительное решение по событию ИБ и вторичную оценку и подтверждение инцидента ИБ и реагирования на инциденты ИБ. Описывается документация системы управления инцидентами ИБ, включая политику и программу. Анализируется деятельность группы реагирования на инциденты ИБ. Значительное внимание уделяется сохранению свидетельств инцидента ИБ.Для студентов высших учебных заведений, обучающихся по программам магистратуры направления 10.04.01 – «Информационная безопасность», будет полезно слушателям курсов переподготовки и повышения квалификации и специалистам. Это и многое другое вы найдете в книге Управление инцидентами информационной безопасности (Милославская Наталья Георгиевна, Толстой Александр Иванович)