На сменеИсследователь сведений об угрозах
- Отдел
- Информационная безопасность
- Режим
- Черновик для проверки
На сменеИсследователь сведений об угрозах
Информационная безопасность — цифровой сотрудник SE03
Собирает сведения об угрозе из согласованных источников и сохраняет материал для проверки аналитиком.
Участок работы: первичный анализ сигналов и подготовка ответных действий. Рядом — какой результат получается на выходе.
Сводка релевантности для организации. Получатель: уполномоченный специалист безопасности.
Это описание формы результата, а не отзыв клиента. Поля и формат результата согласуем под вашу систему.
Готовит черновик. Каждый результат проверяет человек до дальнейшего использования.
Нет. Применимость и действия проверяет служба безопасности.
Готовит черновик. Каждый результат проверяет человек до дальнейшего использования. Для этой роли отдельно проверяем такие случаи: Решение о мерах защиты и срочности.
Роли, которые продолжают его работу, и коллеги по отделу.
Информационная безопасностьАналитик подозрительных писемВердикт с подтверждающими даннымиПодробнее LINZASE02
Информационная безопасностьАссистент разбора сигналов безопасностиДосье сигнала для аналитикаПодробнее LINZASE04
Информационная безопасностьАссистент проверки прав доступаРеестр доступов для подтвержденияПодробнее LINZASE05
Информационная безопасностьКоординатор устранения уязвимостейПлан задач и статусы устраненияПодробнее На разборе проверим, с чего у вас начинается эта работа (появилось сообщение о новой угрозе), какие данные для неё есть — бюллетени, инвентаризация, версии — и кому уходит результат: уполномоченный специалист безопасности. Затем предложим состав подключения.
Заявка отправлена. Ответим в ближайшее время.
Выберем процесс, проверим данные и системы, определим границы действий и план запуска. Стоимость назовём после разбора.
Заявка отправлена. Ответим в ближайшее время.