На сменеАналитик подозрительных писем
- Отдел
- Информационная безопасность
- Режим
- Рекомендация для решения
На сменеАналитик подозрительных писем
Информационная безопасность — цифровой сотрудник SE01
Выделяет признаки подозрительного письма и готовит материалы для проверки службой безопасности.
Участок работы: первичный анализ сигналов и подготовка ответных действий. Рядом — какой результат получается на выходе.
Вердикт с подтверждающими данными. Получатель: уполномоченный специалист безопасности.
Это описание формы результата, а не отзыв клиента. Поля и формат результата согласуем под вашу систему.
Готовит разбор и варианты. Решение принимает ответственный сотрудник.
Нет. Оценка помогает разбору и не гарантирует отсутствие угрозы.
Готовит разбор и варианты. Решение принимает ответственный сотрудник. Для этой роли отдельно проверяем такие случаи: Неуверенный вердикт и действия вне разрешенного сценария.
Роли, которые продолжают его работу, и коллеги по отделу.
Информационная безопасностьАссистент разбора сигналов безопасностиДосье сигнала для аналитикаПодробнее LINZASE03
Информационная безопасностьИсследователь сведений об угрозахСводка релевантности для организацииПодробнее LINZASE04
Информационная безопасностьАссистент проверки прав доступаРеестр доступов для подтвержденияПодробнее LINZASE05
Информационная безопасностьКоординатор устранения уязвимостейПлан задач и статусы устраненияПодробнее На разборе проверим, с чего у вас начинается эта работа (сотрудник сообщил о подозрительном письме), какие данные для неё есть — письмо, инструменты проверки, threat intelligence — и кому уходит результат: уполномоченный специалист безопасности. Затем предложим состав подключения.
Заявка отправлена. Ответим в ближайшее время.
Выберем процесс, проверим данные и системы, определим границы действий и план запуска. Стоимость назовём после разбора.
Заявка отправлена. Ответим в ближайшее время.