Skabeloner til cybersikkerhed
Procesdiagrammer til cybersikkerhed: respons på phishing, ransomware og databrud, sikkerhedseskalering, sårbarhedsudbedring, adgangsgennemgange, privilegeret adgang, sikkerhedsundtagelser, tredjeparts- og sikkerhedsrisikovurdering og sikker offboarding.
Skabeloner til cybersikkerhed i denne kategori
- Flowchart for håndtering af sikkerhedshændelser — Swimlane-flowchart over processen for håndtering af sikkerhedshændelser: fra detektion og triage over inddæmning og udbedring til underretning ved brud og evaluering.
- Flowchart for beslutning om risikoaccept — Flowchart for beslutning om risikoaccept: er behandling vurderet, ligger restrisikoen inden for appetitten, hvem må skrive under, og hvornår udløber accepten?
- Flowchart for håndtering af cyberhændelser i SOC og CSIRT — Swimlane-flowchart for den tekniske håndtering af cyberhændelser i et SOC eller CSIRT: fra triagering af alarmen til inddæmning, udrensning, genetablering og tuning af detektionsregler.
- Håndtering af databrud: flowchart og 72-timers fristen i GDPR — Swimlane-flowchart for håndtering af brud på persondatasikkerheden: inddæmning, risikovurdering for de registrerede, anmeldelse til tilsynsmyndigheden inden 72 timer og fortegnelsen over brud.
- Flowchart for håndtering af phishing-hændelser (indberettet mail) — Flowchart for håndtering af phishing-hændelser: brugerindberetning, SOC-verdikt, tenant-søgning, sletning og blokering af indikatorer, nulstillet adgangskode med tilbagekaldte sessioner, eskalering og awareness-opfølgning.
- Eskalering af sikkerhedshændelser: flowchart fra SOC til CISO — Skabelon til eskalering af sikkerhedshændelser som flowchart: SOC-triage, en S1/S2-alvorsgate, ejerskab hos hændelseslederen og CISO, kriseledelsen, tjek af personoplysninger og ekstern underretning.