Casa Seguretat Què és l’equip de resposta a incidents informàtics (cirt)? - Definició de tecnologia

Què és l’equip de resposta a incidents informàtics (cirt)? - Definició de tecnologia

Taula de continguts:

Anonim

Definició: què significa l'equip de resposta a incidents informàtics (CIRT)?

Un equip de resposta a incidents informàtics (CIRT) és un grup que gestiona els esdeveniments involucrats en incompliments de seguretat. Tot i que la majoria d’organitzacions tenen mesures per prevenir problemes de seguretat, aquests esdeveniments encara poden produir-se inesperadament i han de ser gestionats de manera eficient per experts del CIRT, que inclouen membres de l’equip de departaments i especialitats especificades.

Techopedia explica l'equip de resposta a incidents informàtics (CIRT)

Un CIRT se centra en l'incident per assegurar-se que els danys no augmenten i que l'organització continua més enllà de l'esdeveniment. Els membres del CIRT solen incloure els següents:

  • Un membre de l’equip directiu per proporcionar l’autoritat de lideratge i presa de decisions
  • Membre de l’equip de seguretat de sistemes d’informació (INFOSEC) amb experiència per contenir l’esdeveniment, descobrir el seu origen i implementar un protocol de recuperació de sistemes informàtics
  • El personal d’informàtica que té coneixement de quins sistemes d’informació i àrees de xarxa afecten i de si algunes zones han d’estar fora de límits
  • Un auditor informàtic per assegurar-se que es gestionen adequadament tots els procediments i que es noten els procediments obsolets. Els auditors informàtics són més útils després de l’esdeveniment i tenen l’encàrrec d’aprendre per què es va produir l’incident i de descobrir estratègies futures preventives.
  • Un membre del personal responsable de la seguretat física per ajudar a determinar l'abast dels danys físics
  • Un advocat per proporcionar assessorament legal
  • Un representant de recursos humans per oferir experiència en la gestió de problemes relacionats amb els empleats i mètodes de procediment postincident
  • Un especialista en relacions públiques per transmetre adequadament els detalls de l’empresa després d’un incident
  • Un auditor financer per valorar els danys ocasionats amb finalitats d’assegurança
Què és l’equip de resposta a incidents informàtics (cirt)? - Definició de tecnologia