Security procedures
Incident-Runbooks leben auf einer Confluence-Seite, zuletzt vor dem letzten Tooling-Wechsel bearbeitet. Schritte und verantwortliche Parteien sind falsch — die erste Stunde eines Vorfalls wird damit verbracht, wer tatsächlich was tut.
Hypervault speichert Verfahrensname, Typ, Schritte und Eigentümer in einem verschlüsselten EU-Tresor, mit Berechtigungen für Security und die Abteilungen, die sie ausführen müssen.
Warum Security procedures in einem digitalen Vault speichern
Schritte erwähnen noch abgelöste Tools
Der SIEM-Name hat sich geändert. Schritte am Tresor-Eintrag, mit einem Prüfdatum, sind das Runbook, dem Sie tatsächlich folgen.
Verantwortliche Parteien sind ein Team-Alias, der gestorben ist
Die Bereitschaft weiß nicht, wen sie alarmieren soll. Verantwortliche Parteien als Feld müssen aktuelle Namen oder Rollen sein.
Der Typ ist gemischt: Zugriff, Incident, physisch
Menschen öffnen das falsche Verfahren. Verfahrenstyp plus Abteilung ist der Filter unter Druck.
Das Wiki ist intern weltweit lesbar
Manche Verfahren sollten das nicht sein. Tresor-Berechtigungen halten sensible Runbooks bei den Personen, die sie ausführen.
Wer nutzt diese Vorlage
Security Operations
Halten Sie benannte Verfahren, Schritte und Eigentümer im Tresor mit einem Prüfdatum.
Abteilungsleiter, die im Runbook genannt sind
Sehen Sie die Schritte, die sie besitzen, ohne das unternehmensweite Wiki.
Prüfer der Kontrollausführung
Erhalten Sie die in Kraft befindliche Verfahrensdatei unter Berechtigungen, nicht einen Screenshot von Confluence.
Felder in dieser Vorlage
Halten Sie jeden Datensatz vollständig und auffindbar. Bestehende Felder bleiben; Extrafelder kommen nur hinzu, wenn ein Vault-Eintrag sonst unvollständig wäre.
- Procedure name
- Procedure type
- Department
- Steps
- Responsible parties
- Review date
- Attachments
- Notes
So funktioniert es in Hypervault
Aus der Vorlage anlegen
Legen Sie einen Eintrag aus der Vorlage Security procedures in Ihrem Workspace an.
Ausfüllen und anhängen
Füllen Sie die Felder aus und hängen Sie unterstützende Dateien an, wo nötig.
Mit den richtigen Rollen teilen
Geben Sie nur den Personen Zugriff, die diesen Datensatz pflegen oder nutzen.
Verwandte Vorlagen
Passwords
Template for securely storing passwords, login credentials, and authentication information.
Penetration test reports
Template for storing penetration test results, security assessments, and vulnerability reports.
Thread models
Template for documenting threat models, risk assessments, and security threat analysis.
Im Vault speichern, nicht in einer Tabelle
Erstellen Sie einen Workspace, wählen Sie diese Vorlage und halten Sie Zugangsdaten und Dateien in der EU verschlüsselt.
