Куда я попал?
Методика экспресс-оценки уровня кибербезопасности организации РезБез
Framework
3. Мониторинг событий
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Процесс формализован, автоматизирован и исполняется в соответствии с регламентами.Обязательно для уровня кибербезопасности Продвинутый
-
Документы актуальны и достаточны для работы участников процесса.Обязательно для уровня кибербезопасности Продвинутый
-
Все участники процесса знают свои роли и задачи.Обязательно для уровня кибербезопасности Продвинутый
-
Для оценки процесса установлены и применяются показатели (метрики).Обязательно для уровня кибербезопасности Продвинутый Высокий
-
Показатели (метрики) процесса пересматриваются на регулярной основе.Обязательно для уровня кибербезопасности Продвинутый
-
Процесс формализован в верхнеуровневых документах и исполняется.Обязательно для уровня кибербезопасности Высокий
-
Роли по процессу закреплены за участниками, однако функции и обязанности не детализированы.Обязательно для уровня кибербезопасности Высокий Средний
-
Процесс формализован частично в верхнеуровневых документах и исполняется.Обязательно для уровня кибербезопасности Средний
-
Процесс не формализован, выполняются отдельные операции процесса.Обязательно для уровня кибербезопасности Базовый
-
Роли и ответственность по процессу не определены и не закреплены за участниками процесса.Обязательно для уровня кибербезопасности Базовый
-
Определена область мониторинга событий ИБ (перечень источников событий ИБ, перечень собираемых событий и параметров регистрации) с учетом результатов анализа недопустимых событий / ключевых рисков КБ.Обязательно для уровня кибербезопасности Продвинутый
-
Регистрация событий ИБ осуществляется автоматизированно со всех активов (источников событий) из области мониторинга, также осуществляется анализ сетевого трафика.Обязательно для уровня кибербезопасности Продвинутый
-
Осуществляется централизованный мониторинг событий ИБ (с помощью решения класса SIEM).Обязательно для уровня кибербезопасности Продвинутый
-
Непрерывность сбора событий контролируется.Обязательно для уровня кибербезопасности Продвинутый
-
Область мониторинга пересматривается на регулярной основе и учитывает результаты анализа недопустимых событий / ключевых рисков КБ.Обязательно для уровня кибербезопасности Продвинутый
-
Определена область мониторинга событий ИБ (перечень источников событий ИБ, перечень собираемых событий и параметров регистрации) с учетом результатов анализа рисков, связанных с КБ.Обязательно для уровня кибербезопасности Высокий
-
Определен перечень источников событий ИБ, с которых должен осуществляться сбор событий ИБ, перечень собираемых событий и параметров регистрации.Обязательно для уровня кибербезопасности Средний
-
Источники событий ИБ частично подключены к решению класса SIEM.Обязательно для уровня кибербезопасности Средний
-
Мониторинг событий не автоматизирован, события ИБ регистрируются штатными средствами (журналами).Обязательно для уровня кибербезопасности Базовый
-
Обработка событий ИБ осуществляется с помощью автоматизированных наборов правил (use cases), учитывающих специфику ИТ-инфраструктуры и перечень утвержденных недопустимых событий / ключевых рисков КБ.Обязательно для уровня кибербезопасности Продвинутый
-
Наборы правил регулярно актуализируются.Обязательно для уровня кибербезопасности Продвинутый
-
Обработка событий ИБ осуществляется с помощью автоматизированных наборов правил (use cases), учитывающих специфику ИТ-инфраструктуры.Обязательно для уровня кибербезопасности Высокий
-
Наборы правил периодически актуализируются.Обязательно для уровня кибербезопасности Высокий
-
Используются базовые правила обработки событий, предустановленные в автоматизированном решении.Обязательно для уровня кибербезопасности Средний
-
Обработка событий не автоматизирована. В случае необходимости осуществляется анализ журналов регистрации событий в ручном режиме.Обязательно для уровня кибербезопасности Базовый
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.