Система отдела информационной безопасности
Команда ИБ, защищающая системы и данные компании политиками, проверками, просвещением и реагированием на инциденты.
От формулирования политики до сдерживания инцидента, с просвещением сотрудников и периодическими отчётами о рисках руководству.
Без банковской карты — ваш проект будет готов с полной системой за минуту
Так выглядит доска системы, которую вы получите: колонки рабочего процесса и стартовые карточки с первыми шагами
Как устроена работа в этой системе?
Работа начинается с формулирования политик: карточка в «Политике» для каждого требуемого контроля безопасности — пароли, доступы, резервное копирование, — которая формулируется, утверждается и периодически обновляется. Периодические проверки и пентесты ведутся карточками в «Проверке» с их результатами, обнаруженными уязвимостями и степенью серьёзности каждой. При обнаружении инцидента безопасности карточка создаётся в «Инциденте» с классификацией его серьёзности и охвата и переходит в «Обработку» для сдерживания, затем искоренения, затем восстановления, а извлечённые уроки документируются на карточке. Программы просвещения сотрудников ведутся карточками в «Просвещении», а сводки рисков и соответствия поднимаются руководству из «Отчёта».
Чат — для быстрой координации внутри команды во время реагирования, со строгим запретом обращения деталей уязвимостей и текущих инцидентов в нём. Форум документирует утверждённые политики, разборы инцидентов после их сдерживания и обсуждения оценки рисков. Объявления доходят до всех сотрудников: просветительские циркуляры, предупреждения об идущих фишинговых рассылках и обязательства смены паролей. Взаиморасчёты ведут расходы на безопасность: средства защиты, внешние пентесты и профильные курсы.
Инженеры безопасности исполняют проверки и поднимают уязвимости, ранжированные по серьёзности; руководитель ИБ утверждает приоритеты обработки, формулирует политики и ведёт реагирование на крупные инциденты. Отчёты о рисках периодически представляются руководству, а каждый крупный инцидент вызывает пересмотр действующей политики или запуск новой программы просвещения, превращающейся в карточку в своей колонке.
Кто за что отвечает?
Операционные роли в этой системе и зона ответственности каждой в ежедневной работе — назначьте их команде как есть или адаптируйте под себя.
Руководитель ИБ
Утверждает политики и ранжирует обработку уязвимостей по их серьёзности, ведёт реагирование на крупные инциденты и поднимает отчёты о рисках руководству.
Инженеры безопасности
Исполняют проверки и пентесты, реагируют на инциденты — сдерживание, искоренение и восстановление — и документируют каждый инцидент с его уроками.
Координатор просвещения по безопасности
Строит программы просвещения сотрудников и замеряет их отклик, публикует предупреждения и циркуляры безопасности в объявлениях сразу по утверждении.
Что подготовлено для вас с первого дня?
Модули системы
- Задачи — Канбан-доска с колонками рабочего процесса и карточками исполнения
- Чат — Быстрый канал ежедневной координации команды
- Форум — Задокументированные обсуждения в упорядоченных разделах — решения и знания не теряются
- Объявления — Официальный голос руководства — распоряжения и оповещения, которые доходят до всех
- Выплаты — Внутренние деньги со строгой конфиденциальностью — выплаты, авансы и расходы
Разделы форума (4)
- Утверждённые политики и контролиТексты утверждённых политик безопасности и история их обновления — официальный ориентир при любом споре.
- Разбор инцидентов и урокиФиксация последствий каждого инцидента безопасности: что произошло, как мы сдержали и что предотвратит повтор.
- Уязвимости и рискиОбсуждение обнаруженных уязвимостей, оценка их серьёзности и план обработки до превращения в карточки исполнения.
- Просвещение и соответствиеПросветительские материалы, планы кампаний и замер соблюдения сотрудниками контролей безопасности.
«Правила работы в этой системе» — Закреплено на форуме
1. Детали уязвимостей и текущих инцидентов никогда не обращаются в чате — карточка с ограниченным доступом или закрытая тема форума. 2. Каждый инцидент безопасности регистрируется карточкой сразу при обнаружении, каким бы ни был его размер. 3. Ни одна политика не применяется до её утверждения и документирования в разделе «Утверждённые политики и контроли». 4. Результаты каждой проверки записываются на её карточке в течение рабочего дня после завершения. 5. Предупреждения о фишинге и общие угрозы публикуются в объявлениях сразу после их верификации. 6. Расходы на средства безопасности и её проверки записываются во Взаиморасчётах с сохранением конфиденциальности их деталей.
Приветственное объявление: «Система работы команды информационной безопасности»
С сегодняшнего дня эта система — наш способ работы: политики формулируются и утверждаются здесь, проверки отслеживаются карточками с их результатами, инциденты ведутся от «Инцидента» до «Обработки» с полной документацией, а просвещение доходит до сотрудников через объявления. Помните: детали уязвимостей и текущих инцидентов никогда не обращаются в чате. Первый шаг: зарегистрируйте действующие политики карточками в колонке «Политика» и определите требующие обновления.
Похожие системы
Готовы? До вашего первого проекта — две минуты
Создайте бесплатное рабочее пространство сейчас и пригласите команду до конца дня.

