Bei einem erkannten Cybersicherheitsvorfall werden Maßnahmen ergriffen, um seine Auswirkungen einzudämmen.
4 Kategorien · 13 Ergebnisziele
Reaktionen auf erkannte Cybersicherheitsvorfälle werden gesteuert.
Der Vorfallreaktionsplan wird nach Deklaration eines Vorfalls in Abstimmung mit relevanten Dritten ausgeführt.
DrittrisikoNIST-Originalwortlaut: The incident response plan is executed in coordination with relevant third parties once an incident is declared
Vorfallmeldungen werden triagiert und validiert.
EigenrisikoNIST-Originalwortlaut: Incident reports are triaged and validated
Vorfälle werden kategorisiert und priorisiert.
EigenrisikoNIST-Originalwortlaut: Incidents are categorized and prioritized
Vorfälle werden bei Bedarf eskaliert.
EigenrisikoNIST-Originalwortlaut: Incidents are escalated or elevated as needed
Die Kriterien zur Einleitung der Wiederherstellung werden angewendet.
EigenrisikoNIST-Originalwortlaut: The criteria for initiating incident recovery are applied
Untersuchungen werden durchgeführt, um eine wirksame Reaktion sicherzustellen und Forensik sowie Wiederherstellung zu unterstützen.
Es wird analysiert, was während eines Vorfalls geschehen ist, und die Grundursache wird ermittelt.
EigenrisikoNIST-Originalwortlaut: Analysis is performed to establish what has taken place during an incident and the root cause of the incident
Während einer Untersuchung durchgeführte Aktionen werden aufgezeichnet; Integrität und Herkunft der Aufzeichnungen werden bewahrt.
EigenrisikoNIST-Originalwortlaut: Actions performed during an investigation are recorded, and the records' integrity and provenance are preserved
Vorfalldaten und -metadaten werden gesammelt; ihre Integrität und Herkunft werden bewahrt.
EigenrisikoNIST-Originalwortlaut: Incident data and metadata are collected, and their integrity and provenance are preserved
Das Ausmaß eines Vorfalls wird geschätzt und validiert.
EigenrisikoNIST-Originalwortlaut: An incident's magnitude is estimated and validated
Reaktionsaktivitäten werden mit internen und externen Stakeholdern abgestimmt, wie es Gesetze, Vorschriften oder Richtlinien erfordern.
Interne und externe Stakeholder werden über Vorfälle benachrichtigt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Internal and external stakeholders are notified of incidents
Informationen werden mit benannten internen und externen Stakeholdern geteilt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Information is shared with designated internal and external stakeholders
Es werden Maßnahmen ergriffen, um die Ausbreitung eines Ereignisses zu verhindern und seine Auswirkungen zu mindern.
Vorfälle werden eingedämmt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Incidents are contained
Vorfälle werden beseitigt.
EigenrisikoDrittrisikoNIST-Originalwortlaut: Incidents are eradicated