Ugrás a tartalomra

Bejelentéstől a post mortemig. Bizonyíthatóan.

Rövid válasz
Az incidenskezelő modul a bizalmasságot, sértetlenséget vagy rendelkezésre állást érintő események teljes életciklusát viszi: bejelentés, triázs, a 24, 72 és 30 napos jelentési szakaszok kezelése, hatósági bejelentés, bizonyítékgyűjtés és post mortem. A bejelentés az érintett EIR szolgáltatásainak kiválasztásával indul, így azonnal látszanak az érintett rendszerelemek, felelősök és függőségek.

/platform/incidenskezeles

Kinek való. Minden kötelezett szervezetnek, mert a bejelentési határidők törvényiek · IBF-nek, IT-vezetőnek, incidenskezelő csoportnak · minden biztonsági osztályban.

Jogszabályi megfelelés

KövetelményKontrollcsaládHogyan elégíti ki a modul
Biztonsági események nyomon követése9. Biztonsági események kezeléseKözponti nyilvántartás státusszal, érintett rendszerekkel és intézkedésekkel
Automatizált adatgyűjtés és elemzés9. Biztonsági események kezeléseAz érintett rendszerelemek automatikus összerendelése a nyilvántartásból
A biztonsági események jelentése9. Biztonsági események kezeléseA 24, 72 és 30 napos szakaszok kezelése, határidő-figyelmeztetéssel
Automatizált jelentés9. Biztonsági események kezeléseSablonosított jelentés-előkészítés a rendszerben tárolt érintettségi adatokból
Segítségnyújtás a bejelentéshez9. Biztonsági események kezeléseA felhasználó az EIR- és szolgáltatáslistából indít bejelentést, nem üres űrlapról
Eseménykezelési terv9. Biztonsági események kezeléseA szerepkörök, jóváhagyások, képzések és folyamatlépések egy irányítási környezetben
A bizonyítékok sértetlensége4. Naplózás és elszámoltathatóságHash-szel naplózott bizonyíték és incidensenként ellenőrizhető adatszolgáltatási csomag

PDCA és felülvizsgálat. Minden lezárt incidenshez post mortem tartozik, amelyből tanulság és intézkedés lesz. A nyitott intézkedések határidő előtt figyelmeztetnek. Az eseménykezelési terv felülvizsgálata a rendszerből esedékessé válik, és az érintett szerepkörökhöz kötött képzés teljesülése is látszik.

GYIK

  1. Az állami szektorban kinek kell bejelenteni? Ott a hatásköri eljárást és a CSIRT-feladatokat is az NBSZ NKI látja el, tehát a címzett az NKI. A modul a szervezet típusa szerint a megfelelő címzettet ajánlja fel.
  2. Mi számít incidensnek? A triázs ebben segít: a bejelentésből nem automatikusan lesz incidens, a minősítés dokumentált döntés, és az elutasítás is bizonyíték.
  3. Beszállítói incidens is kezelhető benne? Igen, a minket érintő beszállítói események ugyanebben a nyilvántartásban futnak.
  4. Miért kell a hash-naplózás? Mert vitatott esetben nem elég, hogy a bizonyíték megvan; azt is igazolni kell, hogy nem változott.
  5. Használható a Keretrendszer nélkül? Igen, de akkor az érintett rendszerelemeket kézzel kell megadni. A kettő együtt ad azonnali hatásképet.
Kérjen bemutatót ehhez a modulhoz