ИТ-отдел

Система отдела информационной безопасности

Команда ИБ, защищающая системы и данные компании политиками, проверками, просвещением и реагированием на инциденты.

От формулирования политики до сдерживания инцидента, с просвещением сотрудников и периодическими отчётами о рисках руководству.

Без банковской карты — ваш проект будет готов с полной системой за минуту

Политика1
Зарегистрируйте действующие политики безопасности и определите устаревшие
Проверка1
Запланируйте предстоящую периодическую проверку уязвимостей
Инцидент0
Пока нет карточек
Обработка0
Пока нет карточек
Просвещение1
Запустите первую кампанию просвещения против фишинга
Отчёт0
Пока нет карточек

Так выглядит доска системы, которую вы получите: колонки рабочего процесса и стартовые карточки с первыми шагами

Как устроена работа в этой системе?

Работа начинается с формулирования политик: карточка в «Политике» для каждого требуемого контроля безопасности — пароли, доступы, резервное копирование, — которая формулируется, утверждается и периодически обновляется. Периодические проверки и пентесты ведутся карточками в «Проверке» с их результатами, обнаруженными уязвимостями и степенью серьёзности каждой. При обнаружении инцидента безопасности карточка создаётся в «Инциденте» с классификацией его серьёзности и охвата и переходит в «Обработку» для сдерживания, затем искоренения, затем восстановления, а извлечённые уроки документируются на карточке. Программы просвещения сотрудников ведутся карточками в «Просвещении», а сводки рисков и соответствия поднимаются руководству из «Отчёта».

Чат — для быстрой координации внутри команды во время реагирования, со строгим запретом обращения деталей уязвимостей и текущих инцидентов в нём. Форум документирует утверждённые политики, разборы инцидентов после их сдерживания и обсуждения оценки рисков. Объявления доходят до всех сотрудников: просветительские циркуляры, предупреждения об идущих фишинговых рассылках и обязательства смены паролей. Взаиморасчёты ведут расходы на безопасность: средства защиты, внешние пентесты и профильные курсы.

Инженеры безопасности исполняют проверки и поднимают уязвимости, ранжированные по серьёзности; руководитель ИБ утверждает приоритеты обработки, формулирует политики и ведёт реагирование на крупные инциденты. Отчёты о рисках периодически представляются руководству, а каждый крупный инцидент вызывает пересмотр действующей политики или запуск новой программы просвещения, превращающейся в карточку в своей колонке.

Кто за что отвечает?

Операционные роли в этой системе и зона ответственности каждой в ежедневной работе — назначьте их команде как есть или адаптируйте под себя.

Руководитель ИБ

Утверждает политики и ранжирует обработку уязвимостей по их серьёзности, ведёт реагирование на крупные инциденты и поднимает отчёты о рисках руководству.

Инженеры безопасности

Исполняют проверки и пентесты, реагируют на инциденты — сдерживание, искоренение и восстановление — и документируют каждый инцидент с его уроками.

Координатор просвещения по безопасности

Строит программы просвещения сотрудников и замеряет их отклик, публикует предупреждения и циркуляры безопасности в объявлениях сразу по утверждении.

Что подготовлено для вас с первого дня?

Модули системы

  • Задачи Канбан-доска с колонками рабочего процесса и карточками исполнения
  • Чат Быстрый канал ежедневной координации команды
  • Форум Задокументированные обсуждения в упорядоченных разделах — решения и знания не теряются
  • Объявления Официальный голос руководства — распоряжения и оповещения, которые доходят до всех
  • Выплаты Внутренние деньги со строгой конфиденциальностью — выплаты, авансы и расходы

Разделы форума (4)

  • Утверждённые политики и контролиТексты утверждённых политик безопасности и история их обновления — официальный ориентир при любом споре.
  • Разбор инцидентов и урокиФиксация последствий каждого инцидента безопасности: что произошло, как мы сдержали и что предотвратит повтор.
  • Уязвимости и рискиОбсуждение обнаруженных уязвимостей, оценка их серьёзности и план обработки до превращения в карточки исполнения.
  • Просвещение и соответствиеПросветительские материалы, планы кампаний и замер соблюдения сотрудниками контролей безопасности.

«Правила работы в этой системе» — Закреплено на форуме

1. Детали уязвимостей и текущих инцидентов никогда не обращаются в чате — карточка с ограниченным доступом или закрытая тема форума. 2. Каждый инцидент безопасности регистрируется карточкой сразу при обнаружении, каким бы ни был его размер. 3. Ни одна политика не применяется до её утверждения и документирования в разделе «Утверждённые политики и контроли». 4. Результаты каждой проверки записываются на её карточке в течение рабочего дня после завершения. 5. Предупреждения о фишинге и общие угрозы публикуются в объявлениях сразу после их верификации. 6. Расходы на средства безопасности и её проверки записываются во Взаиморасчётах с сохранением конфиденциальности их деталей.

Приветственное объявление: «Система работы команды информационной безопасности»

С сегодняшнего дня эта система — наш способ работы: политики формулируются и утверждаются здесь, проверки отслеживаются карточками с их результатами, инциденты ведутся от «Инцидента» до «Обработки» с полной документацией, а просвещение доходит до сотрудников через объявления. Помните: детали уязвимостей и текущих инцидентов никогда не обращаются в чате. Первый шаг: зарегистрируйте действующие политики карточками в колонке «Политика» и определите требующие обновления.

Готовы? До вашего первого проекта — две минуты

Создайте бесплатное рабочее пространство сейчас и пригласите команду до конца дня.