Atualizar Incidente de segurança grave detalhes

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 3 min. de leitura
  • Exiba e atualize detalhes específicos relacionados ao incidente de segurança grave, como Detalhes do registro do incidente, Participantes ativos da equipe e o log de atividades correspondente.

    Todos os detalhes relacionados ao incidente de segurança grave são exibidos com várias seções de formulário na guia Detalhes do espaço. Exibe os detalhes, como Detalhes do registro do incidente, Participantes da equipe ativa e o log de atividades correspondente. Você também pode exibir os incidentes de SIR vinculados, os detalhes do registro de grupo de vulnerabilidade e uma capacidade de transmitir uma publicação de atividade para todos os registros de incidentes vinculados.

    A guia Detalhes contém principalmente:
    1. Campos de formulário de incidente de segurança grave e seções de IU relacionadas a incidentes.
    2. Fluxo de atividades
    A tabela a seguir fornece os detalhes dos campos do formulário de incidente de segurança grave:
    Tabela 1. Seções de formulário de Incidente de segurança grave
    Campo Descrição
    Incidente
    Número Número do incidente de segurança grave.
    Estado principal O estado primário do incidente de segurança grave.
    Data de detecção A data em que o incidente de segurança grave foi criado ou proposto pela primeira vez.

    Sempre que você modifica a Data de detecção na guia Detalhes, a data e a hora do MSI são automaticamente calculadas, atualizadas e exibidas na Hora > Tempo desde o início do incidente seção na seção Visão geral do espaço.

    Título Título de incidente de segurança grave.
    Origem Origem do incidente de segurança grave.
    Categoria Categoria do incidente de segurança grave.
    Subcategoria Tipo de subcategoria do incidente de segurança grave.
    Data de resolução estimada A data em que a data de resolução do incidente é estimada para resolver. A data estimada é a data em que o incidente de segurança grave foi criado ou promovido pela primeira vez.
    Prioridade Indica a prioridade do incidente de segurança grave.
    Equipe ativa
    Gestão de incidentes Nome do gerente de incidentes.
    Grupos Designados Indica as diferentes equipes de resposta e os membros de cada equipe que estão trabalhando ativamente no incidente de segurança grave.
    Candidato
    Estado do candidato a ISG Indica o estado do candidato a incidente de segurança grave, como proposto ou promovido. Se o incidente for promovido, o estado será exibido como Aceito.
    Promovido por Usuário que promoveu o incidente de segurança grave.
    Promovido Data em que o incidente de segurança grave foi promovido.
    Justificativa Justificativa do incidente de segurança grave.
    Impacto potencial Indica o possível impacto e a severidade do incidente de segurança grave.
    Restrição
    Impor restrição Selecione esta opção para impor restrições a determinados incidentes de segurança graves. Você pode impor restrições para limitar o acesso de exibição ou modificação somente a determinados usuários ou grupos. Para obter mais informações, consulte Restringir o acesso a determinados incidentes de segurança graves
    Membros permitidos Lista de usuários que podem acessar o incidente de segurança grave.
    Grupos permitidos Lista de grupos que podem acessar o incidente de segurança grave.
    Outras ações
    Anexo Quaisquer anexos relacionados ao incidente de segurança grave.

    Selecionar Selecione a opção para adicionar anexos ao incidente.

    Chamada em conferência Use chamadas em conferência com os provedores de serviços de terceiros como um canal de comunicação para se reunir com as partes interessadas para resolver os principais incidentes de segurança. Para obter mais informações, consulte Gestão de incidentes graves de segurança Integração de chamada em conferência

    Atividade:

    Use a seção Atividade para adicionar anotações de trabalho e comentários, publique sua atividade em particular e adicione comentários adicionais conforme necessário usando a seção Compor. Salve a atividade depois de publicar suas anotações de trabalho e comentários para exibir a atividade ou as anotações de trabalho adicionadas na seção Atividade.
    Nota:
    Clique no link Mostrar mais detalhes para exibir os detalhes de um registro de incidente de segurança específico, que está associado a esse incidente de segurança grave.
    Você define suas preferências para exibir as atividades relacionadas, como:
    1. Filtros: selecione o ícone Conjuntos de filtros para definir filtros.

      Defina filtros para exibir as conversas de atividade, como atividades adicionadas às anotações de trabalho, e-mail, linha do tempo e comentários adicionais.

    2. Sinalizado: clique no ícone Sinalizado para sinalizar as atividades.

      Sinalize todas as conversas de atividade importantes para você revisitar rapidamente quando necessário.