Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Задачи являются универсальным инструментом который позволяет построить операционную работу службы информационной безопасности по управлению активами, рисками, внедрением и поддержанием защитных мер.
Модуль задач позволяет:
  • Создавать, изменять, удалять задачу;
    Примечание: изменить или удалить задачу может только создавший ее пользователь, изменять выполненные задачи нельзя.
  • Назначать задачу на исполнителя;
    Исполнителем задачи может выступать любой актив типа Люди или Юридические структуры, а так же их подтипы. Т.е. задачи назначаются не на пользователей сервиса а на связанные с ними типы активов. Такой подход позволяет более гибко управлять назначением задач. Например,  задачу можно назначить не только на человека, но и на Роль (дочерний тип актива Люди), Организацию или Подразделение. Так же становится возможным назначение задач на лиц, не зарегистрированных в сервисе в качестве пользователей.
    Если исполнитель задачи не выбран то задача назначается на ее автора.
  • Определять срок исполнения задачи;
    Не обязательный параметр, задача может быть бессрочной. В случае нарушения сроков отображение задачи меняется, о просрочке уведомляются исполнитель и автор задачи.
  • Завершать (выполнять) задачу;
    Выполнить и завершить задачу может любой участник команды.
  • Формировать отчёт о выполнении задачи;
    При завершении задачи доступно соответствующее поле для ввода отчёта или иных комментариев о выполнении задачи, не обязательно для заполнения.
  • Устанавливать приоритет задачи.
Задачи доступны в следующих контекстах (группировках):
  • По исполнителям;
  • По подразделениям
  • По статусу (просрочено, запланировано, без срока, выполнено).

Связанные задачи

Кроме создания самостоятельных задач сервис позволяет создавать задачи связанные с активами или защитными мерами. 
Создание связанной задачи осуществляется из карточки актива или защитной меры.
При создании связанной задачи исполнитель получает дополнительный контекст в виде описания актива, по которому необходимо выполнить работу или описания защитной меры.

Регулярные задачи

Часть защитных мер необходимо выполнять вручную на регулярной основе (организационные периодические меры), например: 
  • ежемесячная информационная рассылка по безопасности;
  • ежеквартальная проверка наличия и установка новых версий средств защиты;
  • ежегодная актуализация приказов о назначении ответственных;
  • и т.д.
Для того чтобы не пропустить и контролировать такие регулярные дела, сервис позволяет автоматически создавать регулярные задачи на базе защитных мер.
Регулярные задачи позволяют:
  • Автоматизировать процесс постановки задач;
  • Исключить деградацию системы защиты из-за того что не проводятся регулярные организационные мероприятия (забыты, проигнорированы или по иной причине);
  • Формировать контрольный след и отчётность, подтверждающие функционирование регулярных процессов.
Для создания регулярных задач существует специальный объект - шаблоны регулярных задач. 
При создании шаблона указывается название задачи, инструкция, периодичность и ответственный. Шаблон может создаваться как в привязке к защитной мере так и самостоятельно. При создании шаблона привязанного к защитной мере часть полей заполняется автоматически. 
Регулярные задачи создаются автоматически на базе шаблонов при условии что защитная мера к которой привязан шаблон внедрена и с момента ее внедрения или выполнения предыдущей регулярной задачи прошло необходимое время. 
Срок, выделяемый исполнителю на выполнение регулярной задачи:
  • Для еженедельных защитных мер - 5 дней;
  • Для ежемесячных защитных мер - 14 дней;
  • Для ежеквартальных и ежегодных защитных мер - 1 месяц.
Если с момента внедрения защитной меры или выполнения предыдущей регулярной задачи по ней прошло времени меньше, чем установленная периодичность регулярной задачи, то новая регулярная задача не создаётся.
Создавать шаблоны задач можно: 
  1. Из раздела Задачи (кнопка Шаблоны в верхнем меню)
  2. Из карточки защитной меры из раздела Задачи
  3. Из окна редактирования защитной меры, вкладка Задачи

Примечание
Регулярные задачи нужны там, где нет иного способа запустить процесс (триггера). К примеру для защитных мер, связанных с реагированием на события безопасности, поступающие от систем защиты (алерты по электронной почте от DLP системы об утечке информации, к примеру) создавать регулярные задачи не следует т.к. стартом для процесса является поступивший на электронную почту алерт от системы защиты. При этом можно создать регулярную задачу на ежеквартальный контроль эффективности (работоспособности) системы защиты или процесса реагирования на алерты.

Отложенные задачи

Иногда задачу нужно выполнить не в любое время до окончания ее срока, а в строго определенный временной интервал в будущем. Например: 
  • отключить учетную запись пользователя, который увольняется через 10 дней;
  • удалить разрешающее правило на межсетевом экране, сделанное как исключение на одну неделю;
  • и т.д.
Такие задачи обычно заводятся в планировщик, календарь, устанавливается напоминание.
В сервисе можно настраивать такие задачи как отложенные
Отложенные задачи не отвлекают вас в общем списке дел, а активируются и напоминают о себе за день или несколько дней до окончания установленного срока задачи.
Для того чтобы создать отложенную задачу нужно:
  1. Установить срок для задачи
    Задача без срока не может быть отложенной
  2. Отметить галочку Отложенная задача
  3. Указать количество дней до окончания срока за которое задача должна активироваться
    Не обязательно, значение по умолчанию - 1 день.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.