Событие, возникшее в результате кибератаки, которое делает невозможным достижение операционных и (или) стратегических целей организации или приводит к значительному нарушению ее основной деятельности.
Глоссарий
Основные термины результативной кибербезопасности
Ключевые термины
Объект в информационной инфраструктуре, воздействие злоумышленника на который может привести к недопустимому событию. Является конечной целью злоумышленника при реализации недопустимого события
Последовательность действий злоумышленника в отношении объектов информационной системы с целью компрометации этой системы или информации, которая в ней обрабатывается
Специализированный вариант тестирования на проникновение, целью которого является оценка возможности реализации недопустимых событий
Ключевое лицо в рамках функционального направления, наиболее заинтересованное в том, чтобы конкретное недопустимое событие не произошло
Добавление, видоизменение или удаление чего-либо, что может прямо или косвенно повлиять на IT-сервис
Сбор сведений об IT-активах для получения представления об IT-инфраструктуре организации
Программно-аппаратный комплекс, повторяющий типичную инфраструктуру предприятий различных отраслей экономики
Любой компонент ключевой или целевой системы, которым необходимо управлять для предоставления IT-сервиса
Условие (или несколько условий), демонстрирующее, что в повседневной операционной деятельности организации возможно наступление недопустимого события
Процессы, политики, устройства, принятые практики или другие действия, направленные на уменьшение киберрисков
Событие, возникшее в результате кибератаки, которое делает невозможным достижение операционных и (или) стратегических целей организации или приводит к значительному нарушению ее основной деятельности.
Подразделение организации, отвечающее за мониторинг событий ИБ и расследование киберинцидентов
Форма представления агрегированной информации об актуальных для организации недопустимых событиях
Верхняя граница потенциально возможного вреда в количественном выражении, при превышении которой ущерб считается неприемлемым для организации
Изменение бизнес-процессов для улучшения их качества, производительности, защищенности и для снижения их стоимости
Группа сотрудников, поддерживающих оценку, определение приоритетов, авторизацию и планирование изменений
Подгруппа в составе CAB, принимающая решения в отношении экстренных изменений
Верхнеуровневая модель действий злоумышленника, направленная на реализацию недопустимого события посредством получения несанкционированного доступа к целевой системе
Объект в информационной инфраструктуре, несанкционированный доступ к которому или воздействие на который позволяют внешнему нарушителю получить доступ к внутренней IT-инфраструктуре
Непрерывный процесс обнаружения, отслеживания и управления программными и аппаратными ИТ-активами на протяжении всего их жизненного цикла: от планирования закупки до вывода из эксплуатации
Процесс, в рамках которого в целевой системе может быть реализовано недопустимое событие
Объект в информационной инфраструктуре, воздействие злоумышленника на который может привести к недопустимому событию. Является конечной целью злоумышленника при реализации недопустимого события
Внесите свой вклад
Если у вас есть идеи о том, как улучшить глоссарий, напишите нам.
Написать на почту