NKSC pranešimas apie incidentą
Naudojama aktualiam pranešimo kanalui, praktinei formai ir pranešimo teikimo kontekstui patikrinti.
Autorius: Laurynas
Pagal kibernetinio incidento faktus parengia pradinio pranešimo NKSC juodraštį: laiko juostą, poveikį, paveiktas sistemas, atliktus veiksmus ir nepatvirtintas prielaidas.
Atsisiuntimas
SKILL.md yra agento instrukcijų failas. Daugumai komandų užtenka atsisiųsti ZIP, išskleisti
aplanką ir įdėti jį ten, kur agentas skaito įgūdžius.
Terminalo komanda palikta tik kaip greitesnis būdas techniniams naudotojams.
ZIP paketas: v1.0, apie 3 KB. Viduje: SKILL.md, README.md.
tis2-incidento-pradinio-pranesimo-juodrastis-nksc.zip ir išskleiskite ZIP failą.
tis2-incidento-pradinio-pranesimo-juodrastis-nksc į ~/.claude/skills
(jūsų kompiuterio naudotojo aplanke).
Tas pats veiksmas, jei dirbate terminale.
mkdir -p ~/.claude/skills
unzip tis2-incidento-pradinio-pranesimo-juodrastis-nksc.zip -d ~/.claude/skills/
Šaltiniai
Viešai rodome tik šaltinių kryptis. Tikslūs filtrai, užklausos ir darbo taisyklės lieka atsisiunčiamame įgūdžio faile arba pritaikomi komandai.
Naudojama aktualiam pranešimo kanalui, praktinei formai ir pranešimo teikimo kontekstui patikrinti.
Naudojama TIS2 / NIS2 kontekstui, incidentų rūšims, didelio incidento požymiams ir pranešimų terminams.
Naudojama NIVS terminams, incidentų valdymo procesui ir naujos centralizuotos sistemos kontekstui.
Naudojama alternatyviems kontaktams ir eskalavimo informacijai, kai organizacijai reikia pasitikrinti pranešimo kanalą.
Įgūdis padeda incidento metu greitai sudėti informaciją į tvarkingą pranešimo juodraštį: kas įvyko, kada pastebėta, kokios sistemos paveiktos, koks poveikis ir kokie veiksmai jau atlikti.
Incidento pradžioje informacija dažnai būna neišsami. Įgūdis neleidžia spėti ir aiškiai pažymi, kas patvirtinta, kas tik įtariama ir ką reikia tikslinti prieš teikiant pranešimą.
Pranešimo kanalui ir praktiniams veiksmams naudojamas NKSC pranešimo puslapis. Terminams, TIS2 kontekstui ir incidentų valdymo logikai naudojami NKSC Kibernetinio saugumo įstatymo ir NIVS DUK.
Įgūdis nevaldo incidento ir nepakeičia saugumo komandos. Jei incidentas aktyvus, pirmas prioritetas yra žalos ribojimas, įrodymų išsaugojimas ir atsakingų asmenų informavimas.
Reikalinga aptikimo data, paveiktos sistemos, pirmi požymiai, poveikis, atlikti veiksmai ir atsakingo asmens kontaktas.
Naudojami vidiniam eskalavimui, atsakingiems asmenims, incidentų valdymo planui ir įrodymų saugojimo reikalavimams.
Reikalinga patikrinti oficialų pranešimo kanalą, terminų logiką, NIVS informaciją ir kontaktus.
Ne. Jis padeda surinkti faktus ir pažymi didelio incidento požymių patikros poreikį. Galutinį vertinimą turi atlikti atsakinga organizacijos komanda.
Taip, bet nežinomi faktai turi būti aiškiai pažymėti kaip nepatvirtinti. Įgūdis specialiai atskiria patvirtintą informaciją nuo prielaidų.
Įgūdis turi pažymėti, kad reikia atskiro BDAR ir VDAI pranešimo pareigos vertinimo, bet pats nepateikia galutinės teisinės išvados.
Padeda organizacijai sudaryti DI naudojimo atvejų registrą: įrankiai, padaliniai, duomenys, tikslai, žmogaus peržiūra, rizikos signalai, atsakomybės ir trūkstami įrodymai.
Įtraukta į narystęIš prekių, SKU, importo, pakuočių ir svorių sąrašo parengia GPAIS pakuočių apskaitos žurnalo struktūrą, pažymi trūkstamus duomenis ir paruošia klausimus apskaitos specialistui.
Įtraukta į narystęIš tiekėjo kibernetinio saugumo klausimyno, ISO dokumentų, politikų ir atsakymų parengia TIS2 / NIS2 rizikų, įrodymų trūkumų, papildomų klausimų ir vadovo sprendimo santrauką.
Įtraukta į narystęPatikrina i.SAF Excel arba CSV eksportą pagal VMI i.SAF logiką: PVM kodus, tarifus, sumas, tuščius laukus, kreditines eilutes, atvirkštinio apmokestinimo ir nulinio PVM rizikas.
Pritaikykime instrukcijas pagal jūsų šaltinius, darbo kalbą, atsakomybės ribas ir realius dokumentus.