Навчання роботи з аудиторським порталом
Перетворіть підозрілий електронний лист на звіт, на який команда безпеки може діяти.
Що таке Навчання роботи з аудиторським порталом?
Більшість компаній створюють звіти про безпеку через портал, який ніхто не показує до моменту, коли їм це потрібно. Приходить електронний лист від постачальника, який здається неправильним. Перш ніж повідомити, ви визначаєте, що саме викликає підозру, потім відкриваєте портал, вибираєте правильну категорію та пишете звіт, на основі якого аналітик сортування може діяти: що сталося, коли, хто був залучений, що постраждало. Ви перейдете за листом від Створено до Призначено для Розслідування та прочитаєте відповідь.
Що ви дізнаєтесь у Навчання роботи з аудиторським порталом
- Перейдіть на портал аудиту безпеки, щоб надіслати звіт і знайти раніше надіслані заявки
- Виберіть правильну категорію звіту, щоб інцидент потрапив до потрібної черги без повторного сортування
- Напишіть фактичний звіт про безпеку, у якому викладіть, що сталося, коли це сталося та на що це вплинуло
- Відстежуйте надісланий звіт за станом робочого процесу та дізнавайтеся, що робить команда безпеки на кожному етапі
- Застосовуйте практику звітування, яка пришвидшує сортування, включаючи раннє звітування та опис конкретних даних, а не показів
Навчання роботи з аудиторським порталом — Кроки навчання
-
Ласкаво просимо до Apex Financial
Сьогодні ви дізнаєтеся, як користуватися порталом перевірки безпеки компанії – централізованою системою для повідомлення про проблеми безпеки, відстеження інцидентів і забезпечення дотримання нормативних вимог.
-
Чому портали аудиту важливі
У фінансових послугах інциденти безпеки мають бути належним чином задокументовані для відповідності нормативним вимогам (SOX, PCI-DSS, GLBA). Портал аудиту безпеки гарантує: усі проблеми безпеки реєструються та відстежуються інциденти автоматично направляються до потрібної команди Ви можете відстежувати статус своїх звітів Компанія підтримує контрольний журнал для регуляторів
-
Приходить підозрілий електронний лист
Аліса отримує електронний лист, який їй здається неправильним. Стверджується, що він надійшов від постачальника, який запитує оновлену платіжну інформацію, але щось не так у форматуванні та терміновості. Замість того, щоб проігнорувати це чи спробувати розслідувати самотужки, Аліса вирішує повідомити про це через відповідний канал.
-
Розпізнавання червоних прапорів
Перш ніж повідомити, Аліса знайшла час, щоб визначити, що саме робить цей електронний лист підозрілим. Ця інформація допоможе групі безпеки провести розслідування.
-
Доступ до порталу аудиту
Тепер Аліса отримає доступ до порталу аудиту безпеки, щоб подати звіт. Портал доступний за адресою audit.apexfinancial.com і вимагає автентифікації з міркувань безпеки.
-
Розуміння інформаційної панелі
Інформаційна панель порталу аудиту містить кілька ключових розділів: Новий звіт - Надішліть нову проблему безпеки Мої звіти - Відстежуйте надіслані вами звіти База знань - Дізнайтеся про загрози безпеці Контакти для екстрених випадків - Прямі лінії служби безпеки Аліса клацає «Новий» Повідомити», щоб розпочати документування підозрілого електронного листа.
-
Вибір типу звіту
Портал пропонує кілька категорій звітів. Вибір правильного типу гарантує, що ваш звіт буде направлено відповідній команді. Фішинг/соціальна інженерія - Підозрілі електронні листи, дзвінки або повідомлення Порушення даних/викриття - Можливий неавторизований доступ до даних Порушення політики - Проблеми внутрішньої політики Фізична безпека - Несанкціонований доступ, вторгнення в багажник Інше - Все, що не підходить вище
-
Заповнення форми звіту
Аліса заповнює звіт конкретними фактичними деталями. Хороші звіти включають: Що сталося (отримано підозрілу електронну пошту) Коли це сталося (сьогоднішня дата/час) Хто брав участь (дані відправника) Чому це підозріло (виявлено червоні прапорці) Яку дію було вжито (не натиснуто посилань, звіт зараз)
-
Звіт успішно надіслано
Портал підтверджує, що звіт Аліси подано. Вона отримує номер квитка (SEC-2024-0847) для відстеження. Звіт зараз у черзі для перевірки команди безпеки. Більшість звітів перевіряються протягом 4 годин протягом робочих днів.
-
Відстеження ваших звітів
У розділі «Мої звіти» відображаються всі звіти, які подала Аліса. Кожен запис відображає: Ідентифікатор квитка - Унікальний контрольний номер Тип - Категорія звіту Статус - Новий, Виконується, Вирішено, Закрито Пріоритет - Призначено командою безпеки Останнє оновлення - Остання активність
Охоплення стандартів безпеки
CIS Controls
- CIS 14.6 Train Workforce Members on Recognizing and Reporting Security Incidents
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind