17.9
IG3

إنشاء وصيانة حدود الحوادث الأمنية

نوع الأصل: غير محدد
وظيفة الأمان: استرداد

الوصف

إنشاء وصيانة حدود الحوادث الأمنية بما في ذلك كحد أدنى التفريق بين الحادث والحدث.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

حدث أمني ثانوي يُعامل كحادث كبير

التوفر

يُفعّل حدث أمني روتيني مثل فشل تسجيل دخول واحد تعبئة كاملة للاستجابة للحوادث لأنه لا توجد حدود تميز الأحداث عن الحوادث، مما يهدر الموارد ويتسبب في إرهاق التنبيهات.

اختراق فعلي يُعامل كحدث روتيني

السرية

يُصنف اختراق بيانات حقيقي كحدث أمني روتيني ويتلقى تحقيقاً أدنى لأنه لا توجد حدود محددة تميز بين الأحداث التي تتطلب معالجة قياسية والحوادث التي تتطلب استجابة مصعّدة.

تصنيف حوادث غير متسق عبر الفرق

السلامة

يصنف محللون مختلفون نفس نوع الحدث الأمني بشكل مختلف لأنه لا توجد حدود موحدة، مما يؤدي إلى مستويات استجابة غير متسقة ومقاييس حوادث غير موثوقة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود حدود محددة بين الأحداث والحوادث

بدون حدود راسخة تميز الأحداث الأمنية عن الحوادث، لا تستطيع المؤسسة تحديد بشكل متسق متى يجب التصعيد، مما يؤدي إما إلى رد فعل مبالغ فيه على الأحداث الثانوية أو رد فعل ناقص على الاختراقات الفعلية.

عدم وجود إطار تصنيف حوادث موحد

يعني غياب حدود محددة لفئات مثل النشاط غير الطبيعي والثغرة الأمنية واختراق البيانات وحادث الخصوصية أن كل حدث يُصنف بشكل ذاتي، مما يُنتج استجابات غير متسقة.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً

قوالب السياسات ذات الصلة