Если вы в своей компании когда-либо занимались разработкой процесса реагирования на инциденты информационной безопасности (далее – инциденты ИБ), то наверняка знакомы с таким важным аспектом, как план реагирования на инциденты ИБ. Планы реагирования строятся для различного рода угроз, от технического сбоя сервиса до полноценного расследования, с целью вычислить потенциального злоумышленника. В зависимости от характера реализации угрозы планы также могут разрабатываться как от внешних, так и от внутренних угроз. Для наглядности я постараюсь привести пример плана реагирования на инцидент ИБ, без конкретизации события, но подходящий для большинства внутренних угроз, связанных с утечкой данных конфиденциального характера. Первичные действия: Последующие действия: Каждая компания, как правило, имеет в составе своих нормативных документов положение или инструкцию, которые содержат планы реагирования на те типы угроз, которые являются для нее наиболее опасными с точки зрения оценки рисков. Пл
Составляем план реагирования на инциденты информационной безопасности
20 марта 202420 мар 2024
35
2 мин