Defensiv cybersäkerhetsguide
Klassning av säkerhetshändelser och incidenter
Skilj signaler, händelser och incidenter efter påverkan och kriterier.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Skilj signaler, händelser och incidenter efter påverkan och kriterier.
Viktiga principer
Alla larm är inte incidenter och alla incidenter har inte samma allvarlighetsgrad.
Gemensamma kriterier förbättrar eskalering och rapportering.
Klassning bör väga in IT-miljö, verksamhet och externa konsekvenser.
Hur delarna hänger ihop
Förberedda roller och kontaktvägar minskar fördröjning när läget är oklart.
Vad som bör följas upp
Återställning, kommunikation och rapportering behöver planeras tillsammans.
Styrning och livscykel
Efterarbete ska omsättas i konkreta förbättringar.