Audit-Portal-Schulung
Verwandeln Sie eine verdächtige E-Mail in einen Bericht, auf den das Sicherheitsteam reagieren kann.
Was ist Audit-Portal-Schulung?
Die meisten Unternehmen führen Sicherheitsberichte über ein Portal durch, das niemandem angezeigt wird, bis sie es benötigen. Es kommt eine E-Mail eines Anbieters an, die sich nicht richtig anfühlt. Bevor Sie einen Bericht melden, identifizieren Sie, was ihn konkret verdächtig macht, öffnen dann das Portal, wählen die richtige Kategorie aus und schreiben einen Bericht, auf den ein Triage-Analyst reagieren kann: Was ist passiert, wann, wer war beteiligt, was war betroffen. Sie folgen dem Ticket von „Erstellt“ über „Zugewiesen“ bis „Untersuchung“ und lesen die Antwort.
Was Sie lernen in Audit-Portal-Schulung
- Navigieren Sie durch ein Sicherheitsaudit-Portal, um einen Bericht einzureichen und zuvor eingereichte Tickets zu finden
- Wählen Sie die richtige Berichtskategorie, damit ein Vorfall ohne erneute Sortierung in die richtige Warteschlange gelangt
- Verfassen Sie einen sachlichen Sicherheitsbericht darüber, was passiert ist, wann es passiert ist und was davon betroffen war
- Verfolgen Sie einen übermittelten Bericht anhand seiner Workflow-Status und verstehen Sie, was das Sicherheitsteam in jeder Phase tut
- Wenden Sie Berichtspraktiken an, die die Triage beschleunigen, einschließlich einer frühzeitigen Berichterstattung und der Beschreibung von Einzelheiten statt von Eindrücken
Audit-Portal-Schulung — Trainingsschritte
-
Willkommen bei Apex Financial
Heute erfahren Sie, wie Sie das Security Audit Portal des Unternehmens nutzen – ein zentrales System zur Meldung von Sicherheitsbedenken, zur Verfolgung von Vorfällen und zur Sicherstellung der Einhaltung gesetzlicher Vorschriften.
-
Warum Audit-Portale wichtig sind
Im Finanzdienstleistungsbereich müssen Sicherheitsvorfälle zur Einhaltung gesetzlicher Vorschriften (SOX, PCI-DSS, GLBA) ordnungsgemäß dokumentiert werden. Das Security Audit Portal gewährleistet: Alle Sicherheitsbedenken werden protokolliert und verfolgt Vorfälle werden automatisch an das richtige Team weitergeleitet Sie können den Status Ihrer Berichte überwachen Das Unternehmen führt einen Prüfpfad für Aufsichtsbehörden
-
Eine verdächtige E-Mail geht ein
Alice erhält eine E-Mail, die sich nicht richtig anfühlt. Es soll von einem Anbieter stammen, der aktualisierte Zahlungsinformationen anfordert, aber irgendetwas an der Formatierung und der Dringlichkeit scheint nicht zu stimmen. Anstatt es zu ignorieren oder zu versuchen, es alleine zu untersuchen, beschließt Alice, es über den richtigen Kanal zu melden.
-
Erkennen von Warnsignalen
Bevor sie die Meldung meldet, nimmt sich Alice einen Moment Zeit, um herauszufinden, was diese E-Mail konkret verdächtig macht. Diese Informationen helfen dem Sicherheitsteam bei der Untersuchung.
-
Zugriff auf das Audit-Portal
Jetzt greift Alice auf das Security Audit Portal zu, um einen Bericht einzureichen. Das Portal ist unter audit.apexfinancial.com verfügbar und erfordert aus Sicherheitsgründen eine Authentifizierung.
-
Das Dashboard verstehen
Das Audit-Portal-Dashboard zeigt mehrere wichtige Abschnitte: Neuer Bericht – Einreichen eines neuen Sicherheitsbedenkens Meine Berichte – Verfolgen Sie die von Ihnen übermittelten Berichte Wissensdatenbank – Informieren Sie sich über Sicherheitsbedrohungen Notfallkontakte – Direkte Verbindungen zum Sicherheitsteam Alice klickt auf „Neuer Bericht“, um mit der Dokumentation der verdächtigen E-Mail zu beginnen.
-
Auswählen des Berichtstyps
Das Portal bietet mehrere Berichtskategorien. Durch die Auswahl des richtigen Typs wird sichergestellt, dass Ihre Meldung an das entsprechende Team weitergeleitet wird. Phishing/Social Engineering – Verdächtige E-Mails, Anrufe oder Nachrichten Datenschutzverletzung/-gefährdung – Möglicher unbefugter Datenzugriff Richtlinienverstoß – Interne Richtlinienbedenken Physische Sicherheit – Unbefugter Zugriff, Tailgating Sonstiges – Alles, was oben nicht passt
-
Ausfüllen des Berichtsformulars
Alice füllt den Bericht mit konkreten, sachlichen Angaben aus. Zu guten Berichten gehören: Was passiert ist (verdächtige E-Mail erhalten) Wann es passiert ist (heutiges Datum/Uhrzeit) Wer beteiligt war (Absenderdetails) Warum es verdächtig ist (erkannte Warnsignale) Welche Maßnahmen ergriffen wurden (keine Links angeklickt, Meldung erfolgt jetzt)
-
Bericht erfolgreich übermittelt
Das Portal bestätigt, dass Alices Bericht eingereicht wurde. Zur Nachverfolgung erhält sie eine Ticketnummer (SEC-2024-0847). Der Bericht befindet sich nun zur Überprüfung in der Warteschlange des Sicherheitsteams. Die meisten Berichte werden an Werktagen innerhalb von 4 Stunden geprüft.
-
Verfolgen Sie Ihre Berichte
Im Abschnitt „Meine Berichte“ werden alle Berichte angezeigt, die Alice eingereicht hat. Jeder Eintrag zeigt Folgendes an: Ticket-ID – Eindeutige Referenznummer Typ – Berichtskategorie Status – Neu, In Bearbeitung, Gelöst, Geschlossen Priorität – Vom Sicherheitsteam zugewiesen Letzte Aktualisierung – Neueste Aktivität
Abdeckung der Sicherheits-Frameworks
CIS Controls
- CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind