アセスメントのトリガー条件の例

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • 次の例は、必須およびオプションのアセスメントトリガー条件を生成する方法に関するさまざまなシナリオを示しています。

    • [アセスメントトリガールール (Assessment Trigger Rule)] ページでセキュリティインシデントの [優先度][ビジネスインパクト][重大] に設定されている場合、[アセスメントトリガー条件] フォームで必須のアセスメントを生成します。このようなシナリオでは、セキュリティアナリストは必須のアセスメントが完了するまでインシデントをクローズできません。
      図 : 1. 必須のアセスメントの例

      この画像は、インシデントの事後レビューの必須アセスメントを示しています。
    • この例では、セキュリティインシデントが [レビュー] ステータスの場合、セキュリティアナリストは [インシデントの事後レビューアセスメント (Post Incident Review Assessment)] を完了せずにセキュリティインシデントをクローズすることはできません。インシデントにアサインされた (またはアセスメントを要求した) セキュリティアナリストは、アセスメントを行うためのアセスメントリンクを使用できます。
    • セキュリティインシデントの [優先度][ビジネスインパクト][高] に設定されている場合、[アセスメントのトリガー条件] ページでオプションのアセスメントを生成します。この例では、セキュリティアナリストがアセスメントを完了せずにセキュリティインシデントをクローズすると、アセスメントは自動的にキャンセルされます。
    • 必須またはオプションのアセスメントがセキュリティインシデントと一致しない場合、そのようなセキュリティインシデントに対してアセスメントは生成されません。セキュリティアナリストはインシデントの事後レビューアセスメントを完了せずにセキュリティインシデントをクローズできます。