Методология

Мониторинг и реагирование на инциденты

Мониторинг событий безопасности и своевременное реагирование на инциденты ИБ — одни из самых важных процессов, которые позволяют предотвратить наступление недопустимых событий.

Результат

Построена эффективная система мониторинга, реагирования и устранения последствий инцидентов ИБ, которая позволяет своевременно обнаружить и остановить нарушителя до реализации недопустимого события.

Артефакт

Организационно-распорядительная документация, которая подтверждает создание центра и регламентирует его работу.

Этап 1

Создание центра противодействия киберугрозам

Связанные статьи

  • Центр противодействия киберугрозам и его отличия от SOC
  • Принципы построения центра противодействия киберугрозамЯдро методологии
Этап 2

Мониторинг событий и реагирование на инциденты ИБ

Связанные статьи

  • Мониторинг событий кибербезопасности
  • Построение процесса реагирования на инциденты информационной безопасности: базовые принципы
  • Какие документы необходимы для запуска процесса реагирования на инциденты ИБ
  • Как сформировать команду мониторинга и реагирования
  • Какие связи необходимы команде мониторинга и реагирования для эффективной работы
  • Подготовка к реагированию на инциденты ИБ
  • Рекомендации по работе с карточкой инцидента ИБ
Этап 3

Что делать после инцидента

Связанные статьи

  • Финансовая сторона инцидента ИБ
  • Как общаться с внешним миром, если вас взломали
Этап 4

Автоматизация мониторинга инцидентов ИБ и реагирования на них

Мониторинг и реагирование на инциденты