Security procedures
Los runbooks de incidentes viven en una página de Confluence editada por última vez antes del último cambio de herramientas. Los pasos y los responsables están mal, así que la primera hora de un incidente se pasa buscando quién hace qué de verdad.
Hypervault almacena nombre del procedimiento, tipo, pasos y propietarios en una bóveda cifrada EU, con permisos para seguridad y los departamentos que deben ejecutarlos.
Por qué guardar Security procedures en una bóveda digital
Los pasos siguen mencionando herramientas retiradas
Cambió el nombre del SIEM. Los pasos del elemento de la bóveda, con una fecha de revisión, son el runbook que realmente se sigue.
Los responsables son un alias de equipo que murió
La guardia no sabe a quién avisar. Los responsables como campo deben ser nombres o roles vigentes.
El tipo está mezclado: acceso, incidente, físico
La gente abre el procedimiento equivocado. Tipo de procedimiento más departamento es el filtro bajo presión.
La wiki es legible para toda la empresa internamente
Algunos procedimientos no deberían serlo. Los permisos de la bóveda reservan los runbooks sensibles a quienes los ejecutan.
Quién usa esta plantilla
Operaciones de seguridad
Conserve procedimientos nominados, pasos y propietarios en la bóveda con una fecha de revisión.
Responsables de departamento nominados en el runbook
Vean los pasos que poseen sin la wiki de toda la empresa.
Auditores de ejecución de controles
Reciban el archivo del procedimiento en vigor bajo permisos, no una captura de Confluence.
Campos de esta plantilla
Mantenga cada registro completo y fácil de encontrar. Los campos existentes no cambian; solo se añaden extras si el elemento quedaría incompleto.
- Procedure name
- Procedure type
- Department
- Steps
- Responsible parties
- Review date
- Attachments
- Notes
Cómo funciona en Hypervault
Crear desde la plantilla
Añada un elemento desde la plantilla Security procedures en su espacio de trabajo.
Completar y adjuntar
Complete los campos y adjunte archivos de apoyo cuando haga falta.
Compartir con los roles adecuados
Dé acceso solo a quienes mantienen o usan este registro.
Plantillas relacionadas
Passwords
Template for securely storing passwords, login credentials, and authentication information.
Penetration test reports
Template for storing penetration test results, security assessments, and vulnerability reports.
Thread models
Template for documenting threat models, risk assessments, and security threat analysis.
Guárdelo en una bóveda, no en una hoja de cálculo
Cree un espacio de trabajo, elija esta plantilla y mantenga credenciales y archivos cifrados en la UE.
