Formation sur le portail d'audit

Formation sur le portail d'audit

Transformez un e-mail suspect en un rapport sur lequel l'équipe de sécurité peut agir.

Qu'est-ce que Formation sur le portail d'audit?

La plupart des entreprises génèrent des rapports de sécurité via un portail que personne ne voit jusqu'au moment où ils en ont besoin. Un e-mail du fournisseur arrive qui ne semble pas correct. Avant de signaler, vous identifiez ce qui le rend spécifiquement suspect, puis ouvrez le portail, choisissez la bonne catégorie et rédigez un rapport sur lequel un analyste de triage peut agir : ce qui s'est passé, quand, qui était impliqué, qu'est-ce qui a été affecté. Vous suivrez le ticket de Créé à Affecté à Enquêter et lirez la réponse.

Ce que vous apprendrez dans Formation sur le portail d'audit

Formation sur le portail d'audit — Étapes de la formation

  1. Bienvenue chez Apex Financier

    Aujourd'hui, vous apprendrez à utiliser le portail d'audit de sécurité de l'entreprise, un système centralisé permettant de signaler les problèmes de sécurité, de suivre les incidents et de garantir la conformité réglementaire.

  2. Pourquoi les portails d'audit sont importants

    Dans les services financiers, les incidents de sécurité doivent être correctement documentés pour assurer la conformité réglementaire (SOX, PCI-DSS, GLBA). Le portail d'audit de sécurité garantit : Tous les problèmes de sécurité sont enregistrés et suivis Les incidents sont automatiquement acheminés vers la bonne équipe Vous pouvez surveiller l'état de vos rapports L'entreprise maintient une piste d'audit pour les régulateurs

  3. Un e-mail suspect arrive

    Alice reçoit un e-mail qui ne lui convient pas. Il prétend provenir d'un fournisseur demandant des informations de paiement mises à jour, mais quelque chose semble étrange concernant le formatage et l'urgence. Plutôt que de l'ignorer ou de tenter d'enquêter seule, Alice décide de le signaler par le canal approprié.

  4. Identifier les signaux d'alarme

    Avant de signaler, Alice prend un moment pour identifier ce qui rend spécifiquement cet e-mail suspect. Ces informations aideront l’équipe de sécurité à enquêter.

  5. Accéder au portail d'audit

    Alice va maintenant accéder au portail d'audit de sécurité pour soumettre un rapport. Le portail est disponible sur audit.apexfinancial.com et nécessite une authentification à des fins de sécurité.

  6. Comprendre le tableau de bord

    Le tableau de bord du portail d'audit affiche plusieurs sections clés : Nouveau rapport - Soumettre un nouveau problème de sécurité Mes rapports - Suivre les rapports que vous avez soumis Base de connaissances - En savoir plus sur les menaces de sécurité Contacts d'urgence - Lignes directes vers l'équipe de sécurité Alice clique sur 'Nouveau rapport' pour commencer à documenter l'e-mail suspect.

  7. Sélection du type de rapport

    Le portail propose plusieurs catégories de rapports. Choisir le bon type garantit que votre rapport est acheminé vers l'équipe appropriée. Phishing/Ingénierie sociale - E-mails, appels ou messages suspects Violation/exposition de données - Accès non autorisé potentiel aux données Violation des politiques - Problèmes de politique interne Sécurité physique - Accès non autorisé, talonnage Autre – Tout ce qui ne rentre pas ci-dessus

  8. Remplir le formulaire de rapport

    Alice remplit le rapport avec des détails précis et factuels. Les bons rapports incluent : Ce qui s'est passé (e-mail suspect reçu) Quand cela s'est produit (date/heure d'aujourd'hui) Qui était impliqué (détails de l'expéditeur) Pourquoi c'est suspect (signaux d'alarme identifiés) Quelle action a été prise (aucun lien cliqué, signalement maintenant)

  9. Rapport soumis avec succès

    Le portail confirme que le rapport d'Alice a été soumis. Elle reçoit un numéro de ticket (SEC-2024-0847) pour le suivi. Le rapport est maintenant dans la file d'attente de l'équipe de sécurité pour examen. La plupart des rapports sont triés dans les 4 heures les jours ouvrables.

  10. Suivi de vos rapports

    La section « Mes rapports » affiche tous les rapports qu'Alice a soumis. Chaque entrée affiche : ID du ticket - Numéro de référence unique Type - Catégorie du rapport Statut - Nouveau, En cours, Résolu, Fermé Priorité - Attribué par l'équipe de sécurité Dernière mise à jour - Activité la plus récente

Couverture des référentiels de sécurité

CIS Controls

  • CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind