Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Обнаружение, идентификация и регистрация произошедших ин­цидентов ИБ -


Download 1.2 Mb.
bet5/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   2   3   4   5   6   7   8   9   ...   43
Bog'liq
текст лекции

Обнаружение, идентификация и регистрация произошедших ин­цидентов ИБ - осуществляется на основании показаний систем мони­торинга доступности ИТ-сервисов и обращений пользователей, а полу­ченная информация фиксируется в системе регистрации и обработки инцидентов ИБ.

Предотвращение


Осведомленность
Обучение
Создание ГРИИБ
Политики
Процедура
Средства
ПОДГОТОВКА
4


Сигналы/оповещение
Логи/Триггеры Группа обнаружения


Анализ инцидента ИБ Документирование событий ИБ Отчеты руководству Извлеченные уроки План улучшений


ИЗВЛЕЧЕНИЕ
УРОКОВ



УПРАВЛЕНИЕ А \
1НЦИДЕНТАМИ ИБ/ *
<2 СОХРАНЕНИЕ


Получение информации Затронутые активы Тип инцидента И Б Мистификация/ реальность?
"""X Приоритеты
ОЦЕНКАх


'— РАЗРЕШЕНИЕ ◄
Реконфигурация Установка обновлений Переустановка Судебное преследование Страховое возмещение


Область действия Подход
Развитие событий Защита свидетельств


ИССЛЕДОВАНИЕ
Персонал
Поддержка со стороны ИТ-подразделения
Специалисты по сбору доказательств Законодательство
Партнеры



Рис. 2.3. Деятельность в рамках управления инцидентами ИБ
Оценка, классификация и приоритезация инцидентов ИБ - про­изводится идентификация причин возникновения инцидента ИБ и соот­ветствующих действий для его разрешения, а также определяется кри­тичность инцидента ИБ для бизнеса организации.

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling