Gå tillbaka

Incident Response

Vad är Incident Response?

Incident Response (incidenthantering) är den strukturerade processen för att förbereda sig för, upptäcka, hantera och återhämta sig från säkerhetsincidenter. En mogen incidenthanteringsförmåga minimerar skadan vid intrång och förkortar tiden till återhämtning.

Incidenthanteringsprocessen

  1. Förberedelse: Policyer, verktyg och team på plats innan en incident inträffar.
  2. Detektion och analys: Identifiera och verifiera att en incident har inträffat, ofta via SIEM eller SOC.
  3. Inneslutning: Begränsa skadan och förhindra spridning.
  4. Utrotning: Eliminera hotet och sårbarheten som utnyttjades.
  5. Återhämtning: Återställ system och verifiera att de fungerar normalt.
  6. Erfarenhetsåterföring: Dokumentera och lär av incidenten.

Under NIS2 är organisationer skyldiga att rapportera allvarliga incidenter till myndigheter inom 24 timmar.

Andra relevanta ord i samma kategori