Security procedures
Les runbooks d'incident vivent sur une page Confluence éditée en dernier avant le dernier changement d'outils. Étapes et parties responsables sont fausses, donc la première heure d'un incident se passe à trouver qui fait réellement quoi.
Hypervault stocke nom de procédure, type, étapes et propriétaires dans un coffre UE crypté, avec des autorisations pour la sécurité et les départements qui doivent les exécuter.
Pourquoi stocker Security procedures dans un coffre numérique
Les étapes mentionnent encore des outils retirés
Le nom du SIEM a changé. Les étapes sur l'élément de coffre, avec une date de revue, sont le runbook que vous suivez réellement.
Les parties responsables sont un alias d'équipe mort
L'astreinte ne sait pas qui alerter. Les parties responsables comme champ doivent être des noms ou rôles actuels.
Les types se mélangent : accès, incident, physique
Les gens ouvrent la mauvaise procédure. Type de procédure plus département est le filtre sous pression.
Le wiki est lisible par toute l'entreprise en interne
Certaines procédures ne devraient pas l'être. Les autorisations du coffre réservent les runbooks sensibles aux personnes qui les exécutent.
Qui utilise ce modèle
Opérations de sécurité
Conservez procédures nommées, étapes et propriétaires dans le coffre, avec une date de revue.
Chefs de département nommés dans le runbook
Voyez les étapes dont ils sont propriétaires, sans tout le wiki de l'entreprise.
Auditeurs de l'exécution des contrôles
Recevez le fichier de procédure en vigueur sous autorisations, pas une capture de Confluence.
Champs de ce modèle
Gardez chaque enregistrement complet et facile à retrouver. Les champs existants restent ; des champs extra ne s'ajoutent que si l'élément serait sinon incomplet.
- Procedure name
- Procedure type
- Department
- Steps
- Responsible parties
- Review date
- Attachments
- Notes
Comment ça marche dans Hypervault
Créer à partir du modèle
Ajoutez un élément à partir du modèle Security procedures dans votre espace de travail.
Remplir et joindre
Complétez les champs et joignez les fichiers utiles.
Partager avec les bons rôles
Donnez accès uniquement aux personnes qui maintiennent ou utilisent cet enregistrement.
Modèles liés
Passwords
Template for securely storing passwords, login credentials, and authentication information.
Penetration test reports
Template for storing penetration test results, security assessments, and vulnerability reports.
Thread models
Template for documenting threat models, risk assessments, and security threat analysis.
Stockez-le dans un coffre, pas dans un tableur
Créez un espace de travail, choisissez ce modèle, et conservez identifiants et fichiers chiffrés dans l'UE.
