Vorlagen für Cybersicherheit
Prozessdiagramme für Cybersicherheit: Incident Response bei Phishing, Ransomware und Datenpannen, Eskalation, Schwachstellenbehebung, Zugriffsprüfungen, privilegierte Zugriffe, Sicherheitsausnahmen, Drittanbieter- und Sicherheitsrisikobewertung, sicheres Offboarding.
Vorlagen für Cybersicherheit in dieser Kategorie
- Incident-Response-Prozess: Flussdiagramm für Sicherheitsvorfälle — Swimlane-Flussdiagramm für den Incident-Response-Prozess: Erkennung, Triage, Eindämmung, Beweissicherung, Bereinigung, Meldung an die Aufsichtsbehörde und Nachbereitung.
- Risikoakzeptanz: Entscheidungsbaum für Restrisiken und Ausnahmen — Entscheidungsbaum zur Risikoakzeptanz: Wurde die Behandlung geprüft, liegt das Restrisiko innerhalb der Risikobereitschaft, wer darf zeichnen, und wann läuft die Akzeptanz ab?
- Cyber Incident Response: Flussdiagramm für SOC und CSIRT — Swimlane-Flussdiagramm des technischen Incident-Response-Lebenszyklus in SOC und CSIRT: Alert-Triage, Deklaration, Eindämmung, Beseitigung, Wiederherstellung und Nachschärfen der Regeln.
- Datenpanne melden: Flussdiagramm zur 72-Stunden-Frist der DSGVO — Swimlane-Flussdiagramm für die Reaktion auf eine Datenpanne: Eindämmung, Risikobewertung für die Betroffenen, Meldung an die Aufsichtsbehörde binnen 72 Stunden und das interne Verzeichnis.
- Phishing-Incident-Response: Flussdiagramm für gemeldete E-Mails — Phishing-Incident-Response als Flussdiagramm: Meldung, SOC-Bewertung, Mandantensuche, Löschung und Sperrung von Indikatoren, Passwort-Reset mit Sitzungswiderruf, Eskalation bei Kompromittierung und Awareness-Nachbereitung.
- Eskalation von Sicherheitsvorfällen: Flussdiagramm von SOC bis CISO — Vorlage für den Eskalationsprozess bei Sicherheitsvorfällen als Flussdiagramm: SOC-Triage, S1/S2-Schweregradgate, Verantwortung bei Incident Manager und CISO, Krisenstab, Prüfung personenbezogener Daten und externe Meldung.