Innholdsfortegnelse:
Definisjon - Hva betyr Incident Response Plan?
En hendelsesplan er en systematisk og dokumentert metode for å tilnærme og håndtere situasjoner som følge av IT-sikkerhetshendelser eller brudd. Det brukes i enterprise IT-miljøer og -fasiliteter for å identifisere, svare, begrense og motvirke sikkerhetshendelser når de oppstår.
Techopedia forklarer Incident Response Plan
En hendelsesplan sikrer at en hendelse eller brudd blir løst eller motvirket innen minst mulig tid og med minst effekt på en organisasjon eller dens IT-systemer / miljøer. Vanligvis er en hendelsesplan en formell trinn-for-trinn-prosess som er klart definert i eller som en del av en organisasjons katastrofegjenoppretting eller forretningskontinuitetsplan (BCP).
Ifølge SANS Institute har en plan for hendelsessvar seks komponenter, som følger:
- Personal- og organisasjonsforberedelser
- Identifikasjon av hendelser
- Innbrudd i brudd
- Problem utrydding
- Gjenoppretting av data og tjenester
- Danning av erfaringer som brukes til fremtidige revisjonskrav
