상태 보고서 구성 Major Security Incident

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기4분
  • 중요 보안 인시던트 기록 정정 프로세스의 수명주기 동안 비즈니스 요구에 따라 보고서를 설정하고 다운로드하도록 중요 보안 인시던트 보고서를 구성합니다.

    특정 형식과 레이아웃으로 보고서 템플릿을 빌드하고 작업 공간의 상태 보고서 기능을 사용하여 특정 요구 사항에 따라 이러한 보고서를 사용자 지정할 수 있습니다 중요 보안 인시던트 관리 .

    sn_msi.workspace_manager 역할을 가진 사용자는 모든 상태 보고서를 생성하는 데 사용할 수 있는 보고서 정보의 유형을 간략하게 설명하는 보고서 템플릿을 만들고 구성할 수 있으며, 이러한 보고서를 임원 이해 관계자, 법무 부서와 같은 특정 사용자와 공유하고 이러한 템플릿을 주요 보안 인시던트 레코드에 매핑할 수 있습니다.

    MSI 상태 보고서를 사용자 지정하려면 먼저 보고서 템플릿을 사용하여 보고서 템플릿을 설정해야 합니다. 보고서 템플릿을 사용하여 보고서 템플릿 유형을 만들고, 해당 보고서 템플릿에 대한 보고서 구성 요소를 정의하고, 추가 정보를 추가하고, 범위 및 진행률 메트릭을 추적하는 시각화된 데이터를 만들고, 관련 목록 데이터를 추가하고, 상황 보고서를 생성할 수 있습니다.

    다음은 모든 보고서 템플릿 유형에서 제공되는 기본 필드에 대한 설명입니다. 섹션, 하위 섹션 및 해당 요소를 사용하여 요구 사항에 따라 보고서 템플릿을 구성하고 서식을 지정할 수 있습니다.
    표 1. 상태 보고서 구성요소
    구성요소 유형 설명
    보고서 제목 보고서 유형의 제목입니다. 예를 들어 보고서 유형의 기본 형식은 MSI0001001: 경영진 이해 관계자 보고서로 표시되는 {MSI 번호} - {경영진 이해 관계자 보고서}입니다.
    이름 Major Security Incident Management 작업 공간의 상태 보고서 섹션을 사용하여 보고서를 생성한 사용자의 이름을 표시합니다.
    요약 보고서의 간략한 요약을 표시합니다.
    날짜 관련 수신자와 보고서를 공유한 날짜를 표시합니다.
    진행률 연결된 SIR 인시던트, 응답 작업, 보조 작업, 외부 공동 작업, 타임라인 구성요소 및 최근 타임라인 이벤트와 같은 범위 및 진행률 메트릭을 표시합니다.
    과제 이 섹션에서는 주요 보안 인시던트 정정 프로세스 전반에 걸쳐 수반되는 과제에 대한 간략한 설명을 표시합니다.
    다음 단계 이 섹션에는 주요 보안 인시던트 해결과 관련된 다음 단계에 대한 간략한 설명이 표시됩니다. 예를 들어 임원 이해 관계자 보고서의 활성 팀 하위 섹션은 중요 보안 인시던트 기록의 추가 분석에 관여하는 팀 할당의 다음 단계에 대한 정보를 제공합니다.
    기타 사용자 지정 보고서 템플릿은 로고를 업로드하고 보고서의 머리글 및 바닥글을 사용자 지정하는 기능도 제공합니다.
    설정하고 볼 수 있는 보고서 범주 유형은 다음과 같습니다.
    • 이그제큐티브 메일 주소
    • 기술 상태 보고서 Pdf
    • 경영진 상태 보고서 Pdf
    위 보고서는 Major Security Incident Management 작업 공간에서 사용자가 보고서를 선택, 조회 및 생성할 수 있도록 구성되었으며 사용할 수 있습니다.

    모바일 친화적인 경영진 상태 보고서 - 이메일

    임원 상태 보고서 - 이메일은 이메일 형식으로 생성되는 모바일 친화적인 상태 보고서입니다. 보고서 섹션에는 보고서, MSI 기간 열, 인시던트 범위/영향, 활성 팀 메트릭, 진행률 메트릭 및 타임라인 구성요소(예: 특정 중요 보안 인시던트 기록에 대한 최근 타임라인 이벤트)의 요약이 포함됩니다.

    다음 보고서 템플릿 기능을 사용자 지정하고 구성하여 보고서에 정보를 추가합니다. 샘플 임원 이메일 상태 보고서는 참조용으로 아래에 나와 있습니다.
    그림 1. 경영진 상태 보고서 이메일
    경영진 상태 보고서 이메일

    경영진 현황 보고서 - PDF

    경영 상태 보고서 - PDF는 PDF 형식으로 생성되는 상태 보고서입니다. 보고서 섹션에는 보고서, MSI 기간 열, 인시던트 범위/영향, 활성 팀 메트릭, 진행률 메트릭 및 타임라인 구성요소(예: 특정 중요 보안 인시던트 기록에 대한 최근 타임라인 이벤트)의 요약이 포함됩니다.

    다음 보고서 템플릿 기능을 사용자 지정하고 구성하여 보고서에 정보를 추가합니다. 샘플 임원 보고서는 참조용으로 아래에 나와 있습니다.
    그림 2. 경영진 상태 보고서 PDF
    경영진 상태 보고서 PDF

    기술 상태 보고서 - PDF

    기술 상태 보고서 - PDF는 PDF 형식으로 생성되는 상태 보고서입니다. 보고서 섹션에는 보고서, MSI 기간 열, 인시던트 범위/영향, 활성 팀 메트릭, 진행률 메트릭 및 타임라인 구성 요소(예: 특정 중요 보안 인시던트 레코드에 대한 최근 타임라인 이벤트, 레이블이 지정된 작업 업데이트 및 레이블이 지정된 활동)가 포함됩니다. 인시던트 영향 및 연결된 인시던트와 같은 추가 정보입니다.

    보고서 템플릿을 사용자 지정하고 구성하여 보고서에 정보를 추가합니다. 참조용으로 인시던트 영향과 같은 추가 정보를 보여주는 샘플 기술 보고서가 아래에 설명되어 있으며 보고서 정보의 나머지 부분은 임원 보고서와 유사합니다.
    그림 3. 기술 상태 보고서 - PDF
    기술 상태 보고서 PDF
    보고서 템플릿 섹션에는 다음과 같이 보고서 하위 섹션과 해당 요소를 구성하는 방법을 설명하는 다양한 하위 섹션이 포함되어 있습니다.
    1. 브랜딩: 보고서 템플릿에 브랜딩 추가
    2. 템플릿 스크립트: 보고서 템플릿에서 템플릿 스크립트 사용
    3. 보고서 템플릿에서 시각화 사용
    4. 보고서 템플릿의 보고서 목록 사용