| Serveur ou service non autorisé vérifié ? |
Déterminez si une connexion avec un serveur ou un service non autorisé a été vérifiée sur votre réseau. Dans la tâche, sélectionnez Oui ou Non dans Résultat. |
Si vous sélectionnez Oui, les deux tâches suivantes sont exécutées en parallèle :
- Identifier le(s) système(s) impacté(s)
- Perte de données potentielle ?
Si vous sélectionnez Non, le flux s’arrête. |
| Identifier le(s) système(s) impacté(s) |
Déterminez les systèmes affectés par le contact avec le serveur ou le service non autorisé. |
Lorsque cette tâche est terminée, la tâche Mettre à jour le(s) système(s) - Supprimer les connexions non fiables est exécutée. |
| Perte de données potentielle ? |
Déterminez si la connexion au serveur ou au service non autorisé a causé une perte de données potentielle. Dans la tâche, sélectionnez Oui ou Non dans Résultat. |
Si vous sélectionnez Oui, la tâche Créer un incident de perte de données potentielle est exécutée. Si vous sélectionnez Non, la tâche Mettre à jour le(s) système(s) - Supprimer les connexions non fiables est exécutée. |
| Créer un incident de perte de données potentiel |
Effectuez les étapes nécessaires pour créer un incident de sécurité en vue d’une perte de données potentielle. |
Lorsque cette tâche est terminée, la tâche Mettre à jour le(s) système(s) - Supprimer les connexions non fiables est exécutée. |
| Mettre à jour le(s) système(s) - Supprimer les connexions non fiables |
Effectuez les étapes nécessaires pour supprimer les connexions non autorisées. |
Lorsque cette tâche est terminée, la tâche Définir l’état sur Révision est exécutée. |
| Définir l’état sur Revue |
Aucune action n'est requise. |
L’état de l’incident de sécurité passe automatiquement à Révision, et la tâche de réunion des enseignements tirés est exécutée. |
| Réunion sur les enseignements tirés |
Organiser une réunion des enseignements tirés pour trier le travail effectué pour cet incident de serveur ou de service non autorisé. Mettez à jour le champ État dans la tâche comme il convient. |
Lorsque cette tâche est terminée, le flux s’arrête. |