Cuprins:
- Definiție - Ce înseamnă echipa de răspuns la incidente de computer (CIRT)?
- Techopedia explică Echipa de răspuns la incidente pe computer (CIRT)
Definiție - Ce înseamnă echipa de răspuns la incidente de computer (CIRT)?
O echipă de răspuns la incidente de calculator (CIRT) este un grup care gestionează evenimente care implică încălcări ale securității computerului. Deși majoritatea organizațiilor au măsuri pentru a preveni problemele de securitate, astfel de evenimente pot avea loc în mod neașteptat și trebuie gestionate eficient de către experții CIRT, care includ membrii echipei din departamente și specialități specificate.
Techopedia explică Echipa de răspuns la incidente pe computer (CIRT)
Un CIRT se concentrează asupra incidentului pentru a se asigura că daunele nu escaladează și că organizația continuă dincolo de eveniment. Membrii CIRT includ, în general, următoarele:
- Un membru al echipei de management pentru a oferi autoritate de conducere și decizie
- Un membru al echipei de securitate a sistemelor informaționale (INFOSEC) cu experiență pentru a conține evenimentul, a descoperi originea acestuia și a implementa un protocol de recuperare a sistemului informatic
- Personalul IT care știe ce sistem informațional și zonele de rețea sunt afectate și dacă anumite zone ar trebui să fie în afara limitelor
- Un auditor IT pentru a se asigura că toate procedurile sunt gestionate în mod corespunzător și că toate procedurile depășite sunt notate. Auditorii IT sunt cei mai utili după eveniment și sunt însărcinați să afle de ce a avut loc incidentul și să descopere strategii de prevenire viitoare.
- Un membru al personalului responsabil pentru securitatea fizică pentru a ajuta la determinarea gradului de deteriorare fizică
- Un avocat care va oferi consultanță juridică
- Un reprezentant al resurselor umane pentru a oferi expertiză în tratarea problemelor care implică angajații și metodele de procedură post-incident
- Un specialist în relații publice pentru a transmite în mod corespunzător detaliile companiei după un incident
- Un auditor financiar pentru a evalua daunele provocate în scopuri de asigurare
