Modelo de fluxo de trabalho de violação da política de incidente de segurança

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • O modelo Incidente de segurança - Violação de política - permite que você execute uma série de tarefas projetadas para lidar com violações de política de segurança.

    Antes de Iniciar

    Função necessária: sn_si.write

    Por Que e Quando Desempenhar Esta Tarefa

    O fluxo de trabalho é acionado quando a Categoria em um incidente de segurança é definida como Violação de política. Esta ação faz com que uma tarefa de resposta seja criada para a primeira atividade no fluxo de trabalho.

    Figura 1. Violação de política
    Modelo de violação de política

    Procedimento

    1. Abra o incidente de segurança referente à violação de política ou crie um novo incidente de segurança.
    2. Em Categoria, selecione Violação de política.
    3. Salve o registro.
    4. Role para baixo e abra a lista relacionada Tarefas de resposta.
      A primeira de uma série de tarefas de resposta é exibida. Cada vez que o registro é salvo, sua resposta à tarefa anterior faz com que a próxima tarefa de resposta seja criada ou o fluxo de trabalho seja encerrado.
      Tabela 1. Tarefas de resposta no modelo de violação de política
      Tarefa de resposta Ação Resultados
      Classificar violação Classifique como esta infração viola as políticas de segurança da sua organização.

      Atualize o campo Estado na tarefa depois de concluí-la.

      A tarefa Aconselhar infrator sobre resposta de infração é executada.
      Avisar infrator sobre infração Comunique a natureza da infração ao violador.

      Atualize o campo Estado na tarefa depois de comunicá-la.

      A tarefa Obter confirmação da resposta do violador foi executada.
      Obter confirmação do violador Obtenha uma confirmação do infrator da infração.

      Atualize o campo Estado na tarefa conforme apropriado.

      A tarefa de resposta do processo de RH é executada.
      Processo de RH Comunique todas as informações necessárias sobre esta violação ao RH.

      Atualize o campo Estado na tarefa conforme apropriado.

      A tarefa Definir estado para revisar a resposta é executada.
      Definir estado como revisão Nenhuma ação é necessária. O Estado do incidente de segurança é alterado automaticamente para Revisão.
      Programar treinamento de conscientização de segurança Realize um treinamento de conscientização de segurança para instruir a equipe sobre como evitar violações de segurança semelhantes no futuro.

      Atualize o campo Estado na tarefa conforme apropriado.

      Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, o fluxo será encerrado.