Pereiti prie turinio

Rinkinys · Valdysena

SOC kūrimo rinkinys

SOC steigimo programos darbų išskaidymas. Eiliškumas svarbesnis už greitį: kiekvienas toliau aprašytas etapo kontrolinis taškas egzistuoja todėl, kad jį praleidus gaunamas SOC, nesugebantis paaiškinti, ką daro.

Kryptis
Programos kūrimas
1 kontrolinis taškas
Pradinė būklė – prieš modelį
2 kontrolinis taškas
Modelis – prieš įrankius
Visi rinkiniai

Kontrolinis taškas, kurio niekas nenori laikytis

Techniniai reikalavimai rengiami po veiklos modelio, o ne prieš jį. SOC, kuris pirmiausia perka platformą, galiausiai savo paslaugas apibrėžia kaip tai, ką platforma atsitiktinai moka daryti, o per pirmą pokalbį su priežiūros institucija paaiškėja, kad jis nesugeba paaiškinti, kodėl stebi būtent tai, ką stebi.

Etapai ir jų kontroliniai taškai

EtapasTikslasRezultataiPerėjimo į kitą etapą sąlyga
P0 – pradinės medžiagos surinkimasSuprasti teisinį ir politikos kontekstą prieš ką nors projektuojantDokumentų inventorius; spragų analizė pagal reikalavimusDokumentų bazė gauta ir perskaityta
P1 – mandatas ir veiklos modelisApibrėžti, kas yra SOC, už ką jis atsako ir ką teiksSOC mandatas; veiklos modelis; organizacinė struktūra; pirminis paslaugų katalogas; peržiūrėti pareiginiai nuostatai ir incidentų valdymo planasParengtas ir patvirtintas SOC modelis
P2 – procesai ir politikosPaversti modelį veikiančiomis procedūromis ir apibrėžtais vaidmenimisIncidentų valdymo procedūra; išorinio bendradarbiavimo planas; kompetencijų sąrašas; pareiginiai nuostatai; mokymų planas; užpildytas organizacijos dokumentų registrasPatvirtintas minimalus būtinas dokumentų rinkinys
P3 – veiklos matavimasPadaryti SOC išmatuojamą dar prieš paleidžiantVidinių ir išorinių veiklos rodiklių rinkiniai su siektinomis reikšmėmis; matavimo procedūra; ataskaitų auditorijų ir dažnumo žemėlapisVeiklos rodikliai apibrėžti, jų duomenų šaltiniai nustatyti
P4 – techniniai reikalavimaiĮrankius kildinti iš įsipareigotų paslaugų, o ne atvirkščiaiTechninių priemonių reikalavimų specifikacija; infrastruktūros reikalavimaiReikalavimai surašyti ir atsekami iki paslaugų
P5 – techninis įdiegimas ir integracijosPaleisti platformą ir prijungti ją prie nacionalinės ekosistemosVeikiantis keitimasis grėsmių žvalgyba; realaus laiko duomenų srautas; bazinis koreliacijos taisyklių rinkinysTelemetrija teka, bazinis taisyklių rinkinys veikia
P6 – aptikimo scenarijai etapaisPalaipsniui padengti prioritetinius atakų kelius įrodant kiekvieną etapąScenarijų katalogas; pirmasis scenarijus įrodytas gamybinėje aplinkoje; paskui kitos dalysPirmasis scenarijus įrodytas prieš pradedant likusius

Taupus trijų mėnesių paleidimas

Mažam SOC, kuris turi pradėti veikti greitai. Prioritetai sudėlioti pagal pajėgumo svorį – kas duoda daugiausia apsaugos už pastangų vienetą.

Vienkartinis
0/11

Minimalus būtinas dokumentų rinkinys prieš paleidimą

Dokumentai, be kurių SOC negali įrodyti, kad veikia kaip valdoma funkcija.

Vienkartinis
0/11

Kitas rinkinys

Išorinio SOC priežiūros rinkinys

Ko reikalauti, ką matuoti ir ką tikrinti, kai aptikimą ir reagavimą teikia tiekėjas; atsakomybė kartu su paslauga neperduodama.

Atverti: Išorinio SOC priežiūros rinkinys