13.2 Gestão de incidentes de segurança da informação e melhorias
13.2.1 Responsabilidade e procedimentos
[...]
Diretrizes para implementação
Convém que, adicionalmente à notificação de eventos de segurança da informação e fragilidades (ver 13.1), o monitoramento de sistemas, alertas e vulnerabilidades (10.10.2) seja utilizado para a detecção de incidentes de segurança da informação. Convém que as seguintes diretrizes para procedimentos de gestão de incidentes de segurança da informação sejam consideradas:
a)procedimentos sejam estabelecidos para manusear diferentes tipos de incidentes de segurança da informação, incluindo:
1) falhas de sistemas de informações e perda de serviços;
2)código malicioso (ver 10.4.1);
3)denial of service (negação de serviço);
4)erros resultantes de dados incompletos ou inconscientes;
5)violações de confidencialidade e integridade;
6)uso impróprio de sistemas de informação;
[...]