Modelo de fluxo de trabalho de violação de política de incidente de segurança

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • O modelo Incidente de segurança - Violação de política - permite que você execute uma série de tarefas projetadas para lidar com violações de política de segurança.

    Antes de Iniciar

    Função necessária: sn_si.write

    Por Que e Quando Desempenhar Esta Tarefa

    O fluxo de trabalho é acionado quando a Categoria em um incidente de segurança é definida como Violação de política. Esta ação faz com que uma tarefa de resposta seja criada para a primeira atividade no fluxo de trabalho.

    Figura 1. Violação de política
    Modelo de violação de política

    Procedimento

    1. Abra o incidente de segurança para a violação de política ou crie um novo incidente de segurança.
    2. Em Categoria, selecione Violação de política.
    3. Salve o registro.
    4. Role para baixo e abra a lista relacionada Tarefas de resposta.
      A primeira de uma série de tarefas de resposta é exibida. Cada vez que o registro é salvo, sua resposta à tarefa anterior faz com que a próxima tarefa de resposta seja criada ou o fluxo de trabalho seja encerrado.
      Tabela 1. Tarefas de resposta no modelo de violação de política
      Tarefa de resposta Ação Resultados
      Classificar violação Classifique como esta infração viola as políticas de segurança da sua organização.

      Atualize o campo Estado na tarefa depois de concluí-la.

      A tarefa Aconselhar o infrator sobre a resposta de infração é executada.
      Avisar infrator sobre infração Comunique a natureza da infração ao violador.

      Atualize o campo Estado na tarefa depois de comunicá-lo.

      A tarefa de resposta Obter confirmação do violador foi executada.
      Obter confirmação do violador Obter uma confirmação do violador da infração.

      Atualize o campo Estado na tarefa conforme apropriado.

      A tarefa de resposta do processo de RH é executada.
      Processo de RH Comunique todas as informações necessárias sobre esta violação ao RH.

      Atualize o campo Estado na tarefa conforme apropriado.

      A tarefa Definir estado para revisar a resposta é executada.
      Definir estado como revisão Nenhuma ação é necessária. O Estado do incidente de segurança é alterado automaticamente para Revisar.
      Programar treinamento de conscientização de segurança Realize um treinamento de conscientização de segurança para educar a equipe sobre como evitar violações de segurança semelhantes no futuro.

      Atualize o campo Estado na tarefa conforme apropriado.

      Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, o fluxo será encerrado.