Incidensmenedzsment modul bemutatása

Az Incidensmenedzsment modul célja egy olyan nyilvántartás biztosítása, melyben a szervezet rögzíteni tudja a bekövetkezett biztonsági eseményeket és incidenseket, valamint az azokhoz kapcsolódó kockázatokat és feladatokat. A modul minden olyan adat felvitelét támogatja, mely a jogszabályi követelmények alapján kötelező, DORA releváns szervezetek esetében a speciálisan ehhez kapcsolódó mezők külön is jelölésre kerülnek.

Hogyan működik?

A modulon keresztül bármely felhasználó be tud jelenteni incidenst, az információbiztonsági munkatársak pedig tudják rögzíteni a bekövetkezett biztonsági események és incidensek további adatait, részletesen dokumentálni tudják az elhárítás lépéseit, megtett intézkedéseket, különböző érintettekkel folytatott kommunikációt, valamint természetesen az utólagos kiértékelés részleteit. A modul kapcsolatban áll a Kockázatmenedzsment modullal, így a tapasztalatok elemzése során az incidenshez kapcsolódóan lehet kockázatot felvenni és értékelni, ezáltal javító intézkedést rögzíteni, hogy a későbbi előfordulás kockázata csökkenthető legyen. Amennyiben a szervezetnél incidens gyakorlatról van szó, az adatlapon fel lehet azt is tüntetni, hogy a rögzített esemény egy teszt része, nem éles bekövetkezés.

Az egyes incidensek adatlapján különböző információkat rögzíthetünk, mint például:

Eredménytermékek, előnyök

  • Incidensjelentés támogatása
  • Teljeskörű, a jogszabályoknak megfelelő incidensnyilvántartás
  • Esemény besorolásának támogatása
  • Kommunikáció, bejelentések támogatása
  • Incidenshez kapcsolódó kockázatok rögzítése, valamint kockázatkezelő intézkedések felvétele