Taula de continguts:
- Definició: què significa l'equip de resposta a incidents informàtics (CIRT)?
- Techopedia explica l'equip de resposta a incidents informàtics (CIRT)
Definició: què significa l'equip de resposta a incidents informàtics (CIRT)?
Un equip de resposta a incidents informàtics (CIRT) és un grup que gestiona els esdeveniments involucrats en incompliments de seguretat. Tot i que la majoria d’organitzacions tenen mesures per prevenir problemes de seguretat, aquests esdeveniments encara poden produir-se inesperadament i han de ser gestionats de manera eficient per experts del CIRT, que inclouen membres de l’equip de departaments i especialitats especificades.
Techopedia explica l'equip de resposta a incidents informàtics (CIRT)
Un CIRT se centra en l'incident per assegurar-se que els danys no augmenten i que l'organització continua més enllà de l'esdeveniment. Els membres del CIRT solen incloure els següents:
- Un membre de l’equip directiu per proporcionar l’autoritat de lideratge i presa de decisions
- Membre de l’equip de seguretat de sistemes d’informació (INFOSEC) amb experiència per contenir l’esdeveniment, descobrir el seu origen i implementar un protocol de recuperació de sistemes informàtics
- El personal d’informàtica que té coneixement de quins sistemes d’informació i àrees de xarxa afecten i de si algunes zones han d’estar fora de límits
- Un auditor informàtic per assegurar-se que es gestionen adequadament tots els procediments i que es noten els procediments obsolets. Els auditors informàtics són més útils després de l’esdeveniment i tenen l’encàrrec d’aprendre per què es va produir l’incident i de descobrir estratègies futures preventives.
- Un membre del personal responsable de la seguretat física per ajudar a determinar l'abast dels danys físics
- Un advocat per proporcionar assessorament legal
- Un representant de recursos humans per oferir experiència en la gestió de problemes relacionats amb els empleats i mètodes de procediment postincident
- Un especialista en relacions públiques per transmetre adequadament els detalls de l’empresa després d’un incident
- Un auditor financer per valorar els danys ocasionats amb finalitats d’assegurança
