Куда я попал?
Методика экспресс-оценки уровня кибербезопасности организации РезБез
Framework
4. Управление инцидентами
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Процесс не формализован, выполняются отдельные операции процессаОбязательно для уровня кибербезопасности Базовый
-
Процесс формализован частично в верхнеуровневых документах и исполняетсяОбязательно для уровня кибербезопасности Средний
-
Роли по процессу закреплены за участниками, однако функции и обязанности не детализированыОбязательно для уровня кибербезопасности Высокий Средний
-
Процесс формализован в верхнеуровневых документах и исполняется.Обязательно для уровня кибербезопасности Высокий
-
Показатели (метрики) процесса пересматриваются на регулярной основеОбязательно для уровня кибербезопасности Продвинутый
-
Для оценки процесса установлены и применяются показатели (метрики)Обязательно для уровня кибербезопасности Продвинутый Высокий
-
Все участники процесса знают свои роли и задачи.Обязательно для уровня кибербезопасности Продвинутый
-
Документы актуальны и достаточны для работы участников процессаОбязательно для уровня кибербезопасности Продвинутый
-
Процесс формализован, автоматизирован и исполняется в соответствии с регламентамиОбязательно для уровня кибербезопасности Продвинутый
-
Управление инцидентами ИБ осуществляется вручную, без использования специализированных технических решенийОбязательно для уровня кибербезопасности Базовый
-
Разработаны верхнеуровневые планы реагирования на инциденты ИБОбязательно для уровня кибербезопасности Средний
-
Управление инцидентами ИБ осуществляется вручнуюОбязательно для уровня кибербезопасности Средний
-
Для обработки инцидентов ИБ используется система тикетов (service desk)Обязательно для уровня кибербезопасности Высокий
-
Опыт, полученный по результатам реагирования на инциденты, фиксируется в базе знанийОбязательно для уровня кибербезопасности Продвинутый
-
Разработаны сценарии реагирования (плейбуки) на типовые инциденты ИБ, сценарии реагирования регулярно тестируются практическим способом в ходе киберученийОбязательно для уровня кибербезопасности Продвинутый Высокий
-
Внедрено и используется решение класса IRP/SOARОбязательно для уровня кибербезопасности Продвинутый
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.