보안 인시던트 장비 분실 워크플로우 템플릿

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기2분
  • 보안 인시던트 - 장비 분실 - 템플릿을 사용하면 분실된 장비를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.

    시작하기 전에

    필요한 역할: sn_si.write

    이 태스크 정보

    워크플로우는 보안 인시던트의 범주장비 손실로 설정된 경우 트리거됩니다. 이 작업을 수행하면 워크플로우에서 첫 번째 활동에 대한 응답 작업이 생성됩니다.

    그림 1. 장비 손실
    장비 분실 템플릿

    프로시저

    1. 장비 손실에 대한 보안 인시던트를 열거나 새 보안 인시던트를 생성합니다.
    2. 범주에서 장비 손실을 선택합니다.
    3. 레코드를 저장합니다.
    4. 아래로 스크롤하여 대응 작업 관련 목록을 엽니다.
      일련의 응답 작업 중 첫 번째 작업이 나타납니다. 기록이 저장될 때마다 이전 작업에 대한 응답으로 인해 다음 응답 작업이 생성되거나 플로우가 종료됩니다.
      표 1. 분실 장비 템플릿의 응답 작업
      응답 작업 작업 결과
      장비에 중요한 데이터가 포함되어 있습니까? 이 보안 인시던트와 관련된 장비에 중요한 정보나 기밀 정보가 포함되어 있는지 확인합니다.

      작업의 결과에서 적절하게 예 또는 아니요를 선택합니다.

      예를 선택하면 데이터가 암호화되었습니까? 작업이 실행됩니다.

      아니요를 선택하면 플로우가 종료됩니다.

      데이터가 암호화되었습니까? 분실한 장치의 민감한 데이터가 암호화되었는지 확인합니다.

      작업의 결과에서 적절하게 예 또는 아니요를 선택합니다.

      예를 선택하면 원격 초기화가 생성되었습니까? 응답 작업이 실행됩니다.

      아니요를 선택하면 잠재적 데이터 손실 인시던트응답 작업 만들기가 실행됩니다.

      잠재적 데이터 손실 인시던트 생성 잠재적인 데이터 손실 인시던트를 만드는 데 필요한 단계를 수행합니다.

      작업을 마친 후에는 작업의 상태를 적절하게 완료 또는 미완료 로 설정합니다.

      원격 초기화가 생성되었습니까? 응답 작업이 실행됩니다.
      원격 초기화를 생성했습니까? 분실된 장비의 원격 지우기를 실행하는 데 필요한 단계를 수행합니다.

      작업의 결과에서 적절하게 예 또는 아니요를 선택합니다.

      법무 프로세스 - 고지 필수 작업이 실행됩니다.
      법적 절차 - 공개가 필요합니까? 이 분석의 법적 요구 사항을 충족하는 단계를 수행합니다.

      법적 공개가 필요한 경우 예를 선택하고, 필요하지 않은 경우 아니요를 선택합니다.

      학습한 교훈 회의 작업이 실행됩니다.
      PR 프로세스 이 분석의 PR 요구 사항을 충족하는 데 필요한 단계를 수행합니다.

      작업을 마친 후에는 작업의 상태를 적절하게 완료 또는 미완료 로 설정합니다.

      상태를 검토로 설정 작업이 실행됩니다.
      상태를 검토로 설정 아무 작업도 필요하지 않습니다. 보안 인시던트의 상태가자동으로 검토로 변경됩니다.
      학습한 교훈 회의 학습한 교훈 회의를 수행하여 이 장비 손실 인시던트에 대해 수행된 작업을 분류합니다.

      작업을 마친 후에는 작업의 상태를 적절하게 완료 또는 미완료 로 설정합니다.

      플로우가 종료됩니다.