RS.MA-01 RS.MA-02 RS.MA-03 RS.MA-04 RS.MA-05

Incidentų valdymas (MA)

Valdomas atsakas į aptiktus kibernetinio saugumo incidentus

RS.MA-01

Paskelbus apie incidentą, reagavimo į incidentus planas vykdomas koordinuojant su atitinkamomis trečiosiomis šalimis

  1. Aptikimo technologijos automatiškai praneša apie patvirtintus incidentus;
  2. Kreipkitės pagalbos dėl reagavimo į incidentus į organizacijos išorinį tiekėją;
  3. Paskirkite incidento vadovą kiekvienam incidentui;
  4. Pradėkite vykdyti papildomus kibernetinio saugumo planus pagal poreikį, kad padėtumėte reaguoti į incidentus (pavyzdžiui, verslo tęstinumo ir atkūrimo po nelaimių planus).
Nuoroda į originalą

RS.MA-02

Rūšiuojamos ir tvirtinamos incidentų ataskaitos

  1. Iš anksto peržiūrėdami incidentų pranešimus patvirtinkite, jog jie yra susiję su kibernetiniu saugumu ir reikalauja incidentų reagavimo veiksmų;
  2. Incidento pavojingumui įvertinti taikykite kriterijus.
Nuoroda į originalą

RS.MA-03

Incidentai skirstomi į kategorijas ir nustatomi prioritetai

  1. Peržiūrėkite ir suskirstykite incidentus pagal jų tipą (pvz., duomenų pažeidimas, išpirkos reikalaujantis virusas, DDoS ataka, paskyros kompromitavimas);
  2. Nustatykite prioritetus incidentams pagal jų mastą, galimą poveikį ir laiko svarbą;
  3. Pasirinkite incidentų reagavimo strategijas aktyviems incidentams, balansuojant tarp greito atsigavimo po incidento ir poreikio stebėti užpuoliką arba atlikti išsamesnį tyrimą.
Nuoroda į originalą

RS.MA-04

Prireikus incidentai eskaluojami arba iškeliami

  1. Sekite ir tikrinkite visų vykstančių incidentų būseną;
  2. Koordinuokite incidentų eskalavimą ar pakėlimą su paskirtais vidiniais ir išoriniais suinteresuotaisiais asmenimis.
Nuoroda į originalą

RS.MA-05

Taikomi incidento padarinių likvidavimo pradžios kriterijai

  1. Taikykite incidentų atkūrimo kriterijus žinomoms ir numanomoms incidento charakteristikoms, kad nustatytumėte, ar reikia pradėti incidentų atkūrimo procesus;
  2. Atsižvelkite į galimus veiklos trikdžius, susijusius su incidentų likvidavimo veiklomis.
Nuoroda į originalą
REAGUOTI

5 elementai šiame aplanke.