Куда я попал?
Методика экспресс-оценки уровня кибербезопасности организации РезБез
Framework
3. Мониторинг событий
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Процесс не формализован, выполняются отдельные операции процессаОбязательно для уровня кибербезопасности Базовый
-
Процесс формализован частично в верхнеуровневых документах и исполняетсяОбязательно для уровня кибербезопасности Средний
-
Роли по процессу закреплены за участниками, однако функции и обязанности не детализированыОбязательно для уровня кибербезопасности Высокий Средний
-
Процесс формализован в верхнеуровневых документах и исполняетсяОбязательно для уровня кибербезопасности Высокий
-
Показатели (метрики) процесса пересматриваются на регулярной основеОбязательно для уровня кибербезопасности Продвинутый
-
Для оценки процесса установлены и применяются показатели (метрики)Обязательно для уровня кибербезопасности Продвинутый Высокий
-
Все участники процесса знают свои роли и задачиОбязательно для уровня кибербезопасности Продвинутый
-
Документы актуальны и достаточны для работы участников процессаОбязательно для уровня кибербезопасности Продвинутый
-
Процесс формализован, автоматизирован и исполняется в соответствии с регламентамиОбязательно для уровня кибербезопасности Продвинутый
-
Мониторинг событий не автоматизирован, события ИБ регистрируются штатными средствами (журналами)Обязательно для уровня кибербезопасности Базовый
-
Источники событий ИБ частично подключены к решению класса SIEMОбязательно для уровня кибербезопасности Средний
-
Определен перечень источников событий ИБ, с которых должен осуществляться сбор событий ИБ, перечень собираемых событий и параметров регистрацииОбязательно для уровня кибербезопасности Средний
-
Регистрация событий ИБ осуществляется автоматизированно с большинства критически значимых систем / активов (источников событий) из области мониторинга, также осуществляется анализ сетевого трафикаОбязательно для уровня кибербезопасности Высокий
-
Определена область мониторинга событий ИБ (перечень источников событий ИБ, перечень собираемых событий и параметров регистрации) с учетом результатов анализа рисков, связанных с КБОбязательно для уровня кибербезопасности Высокий
-
Область мониторинга пересматривается на регулярной основе и учитывает результаты анализа недопустимых событий / ключевых рисков КБОбязательно для уровня кибербезопасности Продвинутый
-
Непрерывность сбора событий контролируетсяОбязательно для уровня кибербезопасности Продвинутый
-
Осуществляется централизованный мониторинг событий ИБ (с помощью решения класса SIEM)Обязательно для уровня кибербезопасности Продвинутый
-
Регистрация событий ИБ осуществляется автоматизированно со всех активов (источников событий) из области мониторинга, также осуществляется анализ сетевого трафикаОбязательно для уровня кибербезопасности Продвинутый
-
Определена область мониторинга событий ИБ (перечень источников событий ИБ, перечень собираемых событий и параметров регистрации) с учетом результатов анализа недопустимых событий / ключевых рисков КБОбязательно для уровня кибербезопасности Продвинутый
-
Обработка событий не автоматизирована. В случае необходимости осуществляется анализ журналов регистрации событий в ручном режимеОбязательно для уровня кибербезопасности Базовый
-
Используются базовые правила обработки событий, предустановленные в автоматизированном решенииОбязательно для уровня кибербезопасности Средний
-
Наборы правил периодически актуализируютсяОбязательно для уровня кибербезопасности Высокий
-
Обработка событий ИБ осуществляется с помощью автоматизированных наборов правил (use cases), учитывающих специфику ИТ-инфраструктурыОбязательно для уровня кибербезопасности Высокий
-
Наборы правил регулярно актуализируютсяОбязательно для уровня кибербезопасности Продвинутый
-
Обработка событий ИБ осуществляется с помощью автоматизированных наборов правил (use cases), учитывающих специфику ИТ-инфраструктуры и перечень утвержденных недопустимых событий / ключевых рисков КБОбязательно для уровня кибербезопасности Продвинутый
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.