법무 요청을 위한 플레이북
법무 요청 플레이북은 중대한 위반에 필요한 4일 이내에 SEC에 알릴 수 있도록 MSI의 최신 요약에 대해 법무 부서에 알릴 수 있는 방법에 대한 단계별 지침을 제공합니다.
개요
인시던트 관리자는 법무 요청 플레이북을 사용하여 법무 팀에 MSI의 최신 요약을 알리고 중대한 위반에 대해 SEC에 알릴 수 있도록 할 수 있습니다. PAD(프로세스 자동화 디자이너) 템플릿을 사용하여 법무 요청 플레이북의 단계를 수행하고 그에 따라 법무팀에 알릴 수 있습니다.
이 Playbook은 중요 보안 인시던트가 생성되거나 업데이트되는 경우에 사용할 수 있습니다. PAD에서 법무 요청 플레이북을 활성화한 다음 분석, 포함, 근절 및 검토와 같은 모든 작업을 수행해야 합니다.
다음은 프로세스 정의의 레인이며 중요 보안 인시던트 상태에 해당합니다.
- 분석
- 포함
- 근절
- 검토
각 레인에는 특정 활동이 있습니다.
레인에서 작업을 완료로 표시하면 다음 작업으로 이동할 수 있습니다. 언제든지 작업을 저장하고 나중에 Playbook으로 돌아갈 수 있습니다. 레인의 모든 작업을 완료한 후 다음 레인으로 이동할 수 있습니다. 작업과 레인을 계속 완료하면 상태가 왼쪽 패널에 반영됩니다. 플레이북 오른쪽에 있는 활동 로그에는 각 작업에 대해 입력한 모든 데이터가 표시됩니다.
모든 작업을 완료한 후에는 모든 레인에 입력한 상세 정보를 검토하라는 메시지가 표시됩니다. 필드를 편집하도록 선택하거나 마침 을 선택하여 권리 생성 프로세스를 완료할 수 있습니다.