Auditportaaltraining
Zet een verdachte e-mail om in een rapport waar het beveiligingsteam actie op kan ondernemen.
Wat is Auditportaaltraining?
De meeste bedrijven voeren beveiligingsrapportage uit via een portal die niemand te zien krijgt tot het moment dat ze deze nodig hebben. Er komt een e-mail van een leverancier binnen die niet goed aanvoelt. Voordat u rapporteert, identificeert u wat het specifiek verdacht maakt, opent u vervolgens het portaal, kiest u de juiste categorie en schrijft u een rapport waar een triage-analist op kan reageren: wat er is gebeurd, wanneer, wie erbij betrokken was, wat er werd beïnvloed. U volgt het ticket van Aangemaakt naar Toegewezen naar Onderzoek en leest het antwoord.
Wat je leert in Auditportaaltraining
- Navigeer door een beveiligingsauditportaal om een rapport in te dienen en eerder ingediende tickets te lokaliseren
- Kies de juiste rapportcategorie, zodat een incident zonder herbeoordeling in de juiste wachtrij terechtkomt
- Schrijf een feitelijk beveiligingsrapport waarin wordt beschreven wat er is gebeurd, wanneer het is gebeurd en wat er is beïnvloed
- Volg een ingediend rapport via de workflowstatus en krijg inzicht in wat het beveiligingsteam in elke fase doet
- Pas rapportagepraktijken toe die de triage versnellen, inclusief vroegtijdig rapporteren en het beschrijven van details in plaats van indrukken
Auditportaaltraining — Trainingsstappen
-
Welkom bij Apex Financial
Vandaag leert u hoe u de Security Audit Portal van het bedrijf kunt gebruiken: een gecentraliseerd systeem voor het melden van beveiligingsproblemen, het volgen van incidenten en het garanderen van naleving van de regelgeving.
-
Waarom auditportals belangrijk zijn
In de financiële dienstverlening moeten beveiligingsincidenten goed worden gedocumenteerd om te voldoen aan de regelgeving (SOX, PCI-DSS, GLBA). Het Security Audit Portal zorgt ervoor dat: Alle beveiligingsproblemen worden geregistreerd en bijgehouden Incidenten worden automatisch doorgestuurd naar het juiste team U kunt de status van uw rapporten controleren Het bedrijf houdt een audittraject bij voor toezichthouders
-
Er komt een verdachte e-mail binnen
Alice ontvangt een e-mail die niet goed voelt. Het beweert afkomstig te zijn van een leverancier die om bijgewerkte betalingsinformatie vraagt, maar er lijkt iets mis te zijn met de opmaak en urgentie. In plaats van het te negeren of alleen te proberen het te onderzoeken, besluit Alice het via het juiste kanaal te melden.
-
Rode vlaggen identificeren
Alvorens melding te maken, neemt Alice even de tijd om vast te stellen wat deze e-mail specifiek verdacht maakt. Deze informatie zal het beveiligingsteam helpen bij het onderzoek.
-
Toegang tot het auditportaal
Nu heeft Alice toegang tot de Security Audit Portal om een rapport in te dienen. Het portaal is beschikbaar op audit.apexfinancial.com en vereist authenticatie om veiligheidsredenen.
-
Het dashboard begrijpen
Het dashboard van de Audit Portal toont verschillende belangrijke secties: Nieuw rapport - Dien een nieuw beveiligingsprobleem in Mijn rapporten - Volg rapporten die u heeft ingediend Kennisbank - Meer informatie over beveiligingsbedreigingen Contactpersonen voor noodgevallen - Directe lijnen naar het beveiligingsteam Alice klikt op 'Nieuw rapport' om de verdachte e-mail te documenteren.
-
Rapporttype selecteren
Het portaal biedt verschillende rapportcategorieën. Als u het juiste type kiest, zorgt u ervoor dat uw rapport naar het juiste team wordt doorgestuurd. Phishing/Social Engineering - Verdachte e-mails, telefoontjes of berichten Gegevensinbreuk/blootstelling - Mogelijke ongeautoriseerde toegang tot gegevens Beleidsschending - Interne beleidsproblemen Fysieke beveiliging - Ongeautoriseerde toegang, bumperkleven Anders - Alles wat er niet boven past
-
Het invullen van het rapportformulier
Alice vult het rapport in met specifieke, feitelijke details. Goede rapporten zijn onder meer: Wat er is gebeurd (verdachte e-mail ontvangen) Wanneer het plaatsvond (de datum/tijd van vandaag) Wie erbij betrokken was (gegevens van de afzender) Waarom het verdacht is (rode vlaggen geïdentificeerd) Welke actie er is ondernomen (er is niet op links geklikt, nu rapportage)
-
Rapport succesvol verzonden
De portal bevestigt dat het rapport van Alice is ingediend. Ze ontvangt een ticketnummer (SEC-2024-0847) voor tracking. Het rapport staat nu ter beoordeling in de wachtrij van het beveiligingsteam. De meeste meldingen worden op werkdagen binnen 4 uur afgehandeld.
-
Uw rapporten bijhouden
In het gedeelte 'Mijn rapporten' worden alle rapporten weergegeven die Alice heeft ingediend. Bij elk item wordt het volgende weergegeven: Ticket-ID - Uniek referentienummer Type - Rapportcategorie Status - Nieuw, In uitvoering, Opgelost, Gesloten Prioriteit - Toegewezen door beveiligingsteam Laatst bijgewerkt - Meest recente activiteit
Dekking van beveiligingsframeworks
CIS Controls
- CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind