Rapport d'incident général

Rapport d'incident général

Signalez-le pendant que cela compte encore.

Qu'est-ce que Rapport d'incident général?

Un rapport déposé dans les quinze premières minutes bat une enquête médico-légale commencée trois jours plus tard, et le plus difficile est de décider si quelque chose peut être signalé. Cet exercice fait fonctionner ce jugement. Une alerte automatique indique une connexion réussie à votre compte à 3 h 47 depuis une ville que vous n'avez jamais visitée. Vous nommez les détails qui rendent le problème sérieux, le classez sous accès non autorisé dans le portail des incidents et alternez votre mot de passe pendant que l'équipe de sécurité répond.

Ce que vous apprendrez dans Rapport d'incident général

Rapport d'incident général — Étapes de la formation

  1. Un jeudi matin normal

    Aujourd'hui, vous apprendrez à reconnaître et à signaler les incidents de sécurité, c'est-à-dire les événements qui pourraient indiquer une menace pour les données, les systèmes ou les personnes de l'entreprise.

  2. Une alerte inhabituelle

    En examinant vos e-mails du matin, Alice remarque une alerte de sécurité automatisée provenant des systèmes informatiques de ClearView. L'e-mail signale une connexion à son compte depuis un emplacement inconnu.

  3. Analyser l'alerte

    Alice examine attentivement l'alerte de sécurité. Plusieurs détails semblent préoccupants.

  4. Reconnaître les signes avant-coureurs

    Alice lit attentivement l'alerte. Elle dormait à 3h47 du matin et n'est jamais allée à Jakarta. Cette connexion n'était pas elle. Son esprit s'emballe avec des questions : était-ce un problème système ? Doit-elle attendre pour voir si cela se reproduit ? Ou devrait-elle le signaler immédiatement ?

  5. Décider de signaler

    Alice se souvient de sa formation en sécurité. Un incident de sécurité est tout événement susceptible de compromettre des données confidentielles, de permettre un accès non autorisé, de perturber les opérations ou de violer les politiques de sécurité. La connexion suspecte correspond clairement à cette définition. Elle décide de le signaler immédiatement en utilisant le lien fourni dans l'alerte de sécurité.

  6. Accéder au portail des incidents

    Alice ouvre le portail de signalement d'incidents interne de l'entreprise. Elle utilise son gestionnaire de mots de passe pour se connecter en toute sécurité – une bonne habitude qui garantit qu'elle utilise des informations d'identification solides et uniques.

  7. Sélection du type d'incident

    Le formulaire de rapport d'incident affiche plusieurs catégories. Étant donné qu'Alice a subi une connexion non autorisée depuis un emplacement étranger, elle doit sélectionner le type d'incident approprié. La connexion suspecte depuis Jakarta est clairement une tentative d' Accès non autorisé .

  8. Remplir le rapport d'incident

    Une fois le type d'incident sélectionné, Alice fournit un compte rendu clair et factuel de ce qui s'est passé, y compris l'heure, les données de localisation de l'alerte et le fait qu'elle n'a pas autorisé cette connexion.

  9. Actions de réponse immédiate

    Après avoir soumis son rapport, Alice reçoit la confirmation que l'équipe de sécurité a été prévenue. Le système recommande des étapes immédiates : modifiez votre mot de passe et examinez l'activité récente de votre compte. Alice sait qu'une action rapide peut limiter les dommages causés par une violation potentielle.

  10. Modification des informations d'identification

    Alice utilise le gestionnaire de mots de passe de l'entreprise pour générer un mot de passe fort et unique. Elle sait que si son ancien mot de passe a été compromis, il est essentiel de le changer immédiatement pour empêcher tout accès non autorisé. Le formulaire nécessite son mot de passe actuel pour vérifier son identité avant d'autoriser le changement.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
  • CIS 17 Incident Response Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • RS.MA Incident Management