Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4готовоТехнический_проект (4).docx
Скачиваний:
0
Добавлен:
25.12.2025
Размер:
190.15 Кб
Скачать
      1. Отчёт об инциденте

  1. Содержание данных:

  • уникальный код инцидента, формируемый функционалом базовой подсистемы;

  • источник инцидента – сервер, сетевое устройство, рабочая станция, прикладной сервис или пользователь (указано в структуре входных данных ЭП);

  • тип угрозы и краткое описание события, включая результаты нормализации и корреляции;

  • временные метки (время обнаружения события, время формирования инцидента, время запуска сценариев реагирования и завершения обработки);

  • меры, выполненные системой и специалистами, включая автоматические сценарии SOAR и ручные действия SOC;

  • итоговый результат обработки: устранено, обработано, отправлено на дорасследование, отклонено как нерелевантное;

  • контроль целостности отчёта (хеш или электронный идентификатор системы).

  1. Формат передачи:

  • структурированные отчётные данные, формируемые подсистемой аналитики;

  • возможность экспорта в документированные файлы (формат выбирается системой документооборота организации);

  • сохранение отчёта в базе данных и его доступность через интерфейс системы.

  1. Назначение:

  • формирование официальных отчётов для руководства и подразделений ИБ;

  • использование при расследованиях, внутренних аудитах и проверках регуляторов;

  • долговременное архивирование для анализа динамики инцидентов, моделирования угроз и совершенствования сценариев реагирования.

      1. Отчётность и аналитические данные

  1. Содержание данных:

  • сводные показатели работы системы, включая общее число инцидентов, распределение по категориям угроз, динамику выявленных событий и показатели эффективности реагирования;

  • метрики времени обработки, включая среднее время реакции и устранения (значения MTTR и аналогичные показатели, используемые в подсистеме отчётности);

  • детализированные сведения по каждому инциденту, такие как источник возникновения, время выявления, действия системы, результат обработки и ответственное подразделение;

  • аналитические агрегаты, формируемые по подразделениям, категориям угроз, временным периодам и типам сценариев реагирования;

  • статистические данные, используемые для формирования отчётов, KPI и визуализации тенденций угроз в подсистеме аналитики.

  1. Формат передачи:

  • структурированные аналитические данные, подсистемой работы с документами;

  • представление в виде дашбордов, сводных таблиц и аналитических панелей, доступных через интерфейс системы;

  • экспорт отчётов в внутренние форматы системы, поддерживаемые подсистемой аналитики и документирования;

  • доступность данных для дальнейшей обработки в корпоративных аналитических сервисах.

  1. Назначение:

  • для подразделений информационной безопасности – оценка эффективности реагирования, анализ трендов угроз, контроль выполнения установленных нормативов;

  • для ИТ-подразделений – мониторинг нагрузки на инфраструктуру, контроль стабильности сервисов и своевременное выявление аномалий;

  • для руководства организации – принятие управленческих решений на основе KPI, динамики угроз и общей ситуации по информационной безопасности.