BLACKSHIELD

सार्वजनिक गाइड

पहली फाइंडिंग्स के बाद क्या करें

प्रारंभिक निष्कर्षों को स्पष्ट मेट्रिक्स, स्वामित्व और रिपोर्टिंग के साथ एक दोहराए जाने योग्य सुरक्षा कार्यक्रम में परिवर्तित करें। लक्षित पाठक: सुरक्षा कार्यक्रम के मालिक और इंजीनियरिंग प्रबंधक. सामान्य सेटअप समय: पहले 30 दिन.

Start herejourney

Use this if

प्रारंभिक निष्कर्षों को स्पष्ट मेट्रिक्स, स्वामित्व और रिपोर्टिंग के साथ एक दोहराए जाने योग्य सुरक्षा कार्यक्रम में परिवर्तित करें।

Audience
सुरक्षा कार्यक्रम के मालिक और इंजीनियरिंग प्रबंधक
Typical time
पहले 30 दिन

Start here

Step 6 of 6

Recommended
1
2
3
4
5
6

शुरू करने से पहले

  • पहले सप्ताह के निष्कर्षों को निर्यात करें ताकि आप एक मापने योग्य आधार रेखा स्थापित कर सकें।
  • ट्राइएज ताल, एसएलए मेट्रिक्स और अपवाद शासन पर सहमत हों।
  • नियंत्रित चरणों में ऑनबोर्ड करने के लिए अगली स्कैनर सतह चुनें।

Do this now

चरण 1

अपना आधारभूत जोखिम स्नैपशॉट कैप्चर करें

एक पॉइंट-इन-टाइम रिकॉर्ड बनाएं ताकि भविष्य के सुधारों को निष्पक्ष रूप से मापा जा सके।

  • प्रारंभिक गंभीरता वितरण और ओपन-फाइंडिंग गणना निर्यात करें।
  • सिस्टम या डोमेन के आधार पर आवर्ती नियंत्रण अंतराल को टैग करें।
  • अनसुलझे महत्वपूर्ण निष्कर्षों को दिन-शून्य आधार रेखा के रूप में रिकॉर्ड करें।

What success looks like

अनसुलझे महत्वपूर्ण निष्कर्षों को दिन-शून्य आधार रेखा के रूप में रिकॉर्ड करें।

चरण 2

ट्राइएज और उपचारात्मक ताल का मानकीकरण करें

तदर्थ प्रतिक्रिया से एक निर्धारित ऑपरेटिंग मॉडल की ओर बढ़ें।

  • सुरक्षा और सेवा स्वामियों के साथ साप्ताहिक ट्राइएज बैठक चलाएँ।
  • एसएलए पालन और सुधारात्मक उम्र बढ़ने संबंधी मेट्रिक्स प्रकाशित करें।
  • दमन और अपवादों के लिए स्वीकृति मानदंड परिभाषित करें।

What success looks like

दमन और अपवादों के लिए स्वीकृति मानदंड परिभाषित करें।

चरण 3

समान नियंत्रणों के साथ स्केल एकीकरण

गुणवत्ता, स्वामित्व और रिपोर्टिंग अनुशासन को बनाए रखते हुए कवरेज का विस्तार करें।

  • नियंत्रित चरणों में नए रिपॉजिटरी और क्लाउड खाते जोड़ें।
  • रुझान, जोखिम गतिविधि और एसएलए स्वास्थ्य के लिए कार्यकारी रिपोर्टिंग सक्षम करें।
  • जैसे-जैसे कवरेज बढ़ता है, कुंजी रोटेशन और एक्सेस नियंत्रण की मासिक समीक्षा करें।

What success looks like

जैसे-जैसे कवरेज बढ़ता है, कुंजी रोटेशन और एक्सेस नियंत्रण की मासिक समीक्षा करें।

What success looks like

  • बेसलाइन मेट्रिक्स का दस्तावेजीकरण किया जाता है और हितधारकों के साथ समीक्षा की जाती है।
  • आवर्ती ट्राइएज और उपचारात्मक समीक्षा बैठकें निर्धारित की जाती हैं।
पहली फाइंडिंग्स के बाद क्या करें | BlackShield Docs