17.4
IG2 IG3

إنشاء وصيانة عملية الاستجابة للحوادث

نوع الأصل: غير محدد
وظيفة الأمان: استجابة

الوصف

إنشاء وصيانة عملية الاستجابة للحوادث التي تعالج الأدوار والمسؤوليات ومتطلبات الامتثال والتواصل وخطة مراجعة ما بعد الحادث على مستوى الإدارة. مراجعة وتحديث العملية سنويًا أو عند حدوث تغييرات مؤسسية كبيرة قد تؤثر على هذا الضمان.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

استجابة فوضوية لحادث أمني كبير

السرية

أثناء اختراق كبير، تكون جهود الاستجابة غير منسقة لأنه لا توجد عملية موثقة تحدد الأدوار والمسؤوليات ومسارات التصعيد أو خطط الاتصال، مما يؤدي إلى تدمير الأدلة ووصول المهاجم الممتد.

انتهاك امتثال من معالجة حوادث غير سليمة

السلامة

تنتهك المؤسسة المتطلبات التنظيمية أثناء الاستجابة للحوادث لأنه لا توجد عملية موثقة تتناول التزامات الامتثال للحفاظ على الأدلة والجداول الزمنية للإخطار أو متطلبات الإبلاغ.

أزمة علاقات عامة من ضعف التواصل أثناء الحوادث

السلامة

تؤدي البيانات العامة غير المتسقة والمتناقضة أثناء الاختراق إلى تآكل ثقة العملاء لأنه لم يتم إنشاء خطة اتصال كجزء من عملية الاستجابة للحوادث.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود عملية استجابة للحوادث موثقة

بدون عملية استجابة للحوادث موثقة، لا تمتلك المؤسسة دليل تشغيل محدد مسبقاً للأدوار والمسؤوليات ومتطلبات الامتثال أو الاتصال أثناء الحوادث الأمنية.

عدم وجود خطة اتصال للحوادث

يعني غياب خطة اتصال ضمن عملية الاستجابة للحوادث أن الاتصالات الداخلية والخارجية أثناء الحوادث تكون مخصصة وغير متسقة ومحتملة الضرر.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً

قوالب السياسات ذات الصلة