Security procedures
I runbook di incidente vivono in una pagina Confluence modificata l'ultima volta prima dell'ultimo cambio di tooling. Passi e parti responsabili sono sbagliati, così la prima ora di un incidente si spende a trovare chi fa davvero cosa.
Hypervault archivia nome procedura, tipo, passi e owner in un caveau EU crittografato, con permessi per security e i dipartimenti che devono eseguirle.
Perché conservare Security procedures in un vault digitale
I passi citano ancora tool ritirati
Il nome del SIEM è cambiato. I passi sull'elemento del caveau, con una data di review, è il runbook che seguite davvero.
Le parti responsabili sono un alias di team morto
L'on-call non sa chi paginare. Le parti responsabili come campo devono essere nomi o ruoli correnti.
Il tipo è misto: accesso, incidente, fisico
Si apre la procedura sbagliata. Tipo di procedura più dipartimento è il filtro sotto pressione.
La wiki è leggibile da tutti internamente
Alcune procedure non dovrebbero esserlo. I permessi del caveau tengono i runbook sensibili sulle persone che li eseguono.
Chi usa questo modello
Security operations
Tenete procedure nominate, passi e owner nel caveau con una data di review.
Responsabili di dipartimento citati nel runbook
Vedete i passi che possedete senza l'intera wiki aziendale.
Auditor sull'esecuzione dei controlli
Ricevete il file della procedura in vigore sotto permessi, non uno screenshot di Confluence.
Campi di questo modello
Tieni ogni record completo e facile da trovare. I campi esistenti restano; extra solo se l'elemento sarebbe incompleto.
- Procedure name
- Procedure type
- Department
- Steps
- Responsible parties
- Review date
- Attachments
- Notes
Come funziona in Hypervault
Crea dal modello
Aggiungi un elemento dal modello Security procedures nel tuo workspace.
Compila e allega
Compila i campi e allega i file di supporto dove serve.
Condividi con i ruoli giusti
Dai accesso solo a chi mantiene o usa questo record.
Modelli correlati
Passwords
Template for securely storing passwords, login credentials, and authentication information.
Penetration test reports
Template for storing penetration test results, security assessments, and vulnerability reports.
Thread models
Template for documenting threat models, risk assessments, and security threat analysis.
Conservalo in un vault, non in un foglio di calcolo
Crea un workspace, scegli questo modello e tieni credenziali e file crittografati nell'UE.
