¿Qué acción se debe incluir en un elemento del plan que es parte de una funcionalidad de respuesta ante los incidentes de seguridad informática (CSIRC)?
- Crear una estructura organizacional y definición de roles, responsabilidades y niveles de autoridad.
- Detallar cómo se deben manejar los incidentes de acuerdo con la misión y las funciones de la organización.
- Priorizar las clasificaciones de gravedad de los incidentes de seguridad.
- Desarrollar métricas para medir la funcionalidad de respuesta ante los incidentes y su eficacia.
Explique: NIST recomienda crear políticas, planes y procedimientos para establecer y mantener un CSIRC. Un fin del elemento del plan es desarrollar métricas para medir la funcionalidad de respuesta ante los incidentes y su eficacia.
Más preguntas: Cybersecurity Operations Examen del Capitulo 13 Respuestas Español
Más preguntas: CyberOps Associate - Cuestionario del módulo 28: Prueba de evaluación de alertas Respuestas
Please login or Register to submit your answer