قوالب عمليات الأمن السيبراني
مخططات عمليات الأمن السيبراني: الاستجابة لحوادث التصيّد وبرامج الفدية وتسريبات البيانات والتصعيد الأمني ومعالجة الثغرات ومراجعات صلاحيات الوصول والوصول المميّز والاستثناءات الأمنية وتقييم مخاطر الأطراف الثالثة والمخاطر الأمنية وإنهاء الخدمة الآمن.
قوالب عمليات الأمن السيبراني في هذه الفئة
- مخطط انسيابي لعملية الاستجابة للحوادث الأمنية — مخطط انسيابي بمسارات لعملية الاستجابة للحوادث الأمنية، من الاكتشاف والفرز إلى الاحتواء والاستئصال والتعافي، ثم قرار الإبلاغ عن الخرق ومراجعة ما بعد الحادثة.
- مخطط انسيابي لقرار قبول المخاطر — مخطط انسيابي لقرار قبول المخاطر: هل قُيّمت خيارات المعالجة، وهل المخاطرة المتبقية ضمن حدود التقبّل، ومن يملك صلاحية التوقيع عليها، ومتى ينتهي سريان القبول.
- مخطط انسيابي للاستجابة لحوادث الأمن السيبراني (SOC) — مخطط مسارات لدورة الاستجابة التقنية لحوادث الأمن السيبراني كما يديرها مركز عمليات الأمن أو فريق CSIRT، من فرز التنبيه إلى استئصال التهديد والتعافي وضبط قواعد الكشف.
- مخطط انسيابي للاستجابة لخرق البيانات (مهلة 72 ساعة في GDPR) — مخطط مسارات للاستجابة لخرق البيانات الشخصية: الاحتواء، واختبار الخطر على الأفراد، وقرار إخطار السلطة الرقابية خلال 72 ساعة، وقيد الواقعة في سجل الخروقات.
- مخطط انسيابي للاستجابة لحوادث التصيد الاحتيالي (بلاغ بريد إلكتروني) — قالب مخطط انسيابي للاستجابة لحوادث التصيد الاحتيالي: بلاغ المستخدم، قرار فرز مركز العمليات الأمنية، بحث على مستوى المستأجر، حذف وحظر المؤشرات، إعادة تعيين بيانات الاعتماد مع إلغاء الجلسات، التصعيد عند الاختراق ومتابعة التوعية.
- مخطط انسيابي لتصعيد الحوادث الأمنية من SOC إلى CISO — قالب مخطط انسيابي لتصعيد الحوادث الأمنية: فرز SOC، بوابة خطورة S1/S2، ملكية القرار لدى مدير الحوادث وCISO، فريق الأزمة، فحص البيانات الشخصية، والإخطار الخارجي.