Основными целями задач по созданию и реинжинирингу отдельных процессов являются:
- Определение детального целевого состояния исследуемого процесса SOC;
- Определение принципов и способов достижения целевого состояния;
- Определение последовательности действий по достижению целевого состояния (дорожная карта).
Разработка/реинжиниринг процессов SOC включает в себя уточнение существующих в компании или разработку процессов следующих групп:
Процессы группы управления инцидентами ИБ, в том числе:
- Процесс мониторинга событий ИБ;
- Процесс обнаружения компьютерных атак;
- Процесс регистрации инцидентов ИБ;
- Процесс анализа данных об инцидентах ИБ, категоризации и эскалации инцидентов ИБ;
- Процесс управления уязвимостями;
- Процесс реагирования на инциденты ИБ и ликвидации последствий;
- Процесс анализа результатов устранения причин возникновения и последствий инцидентов ИБ.
Процессы группы управления внешними источниками информации, в том числе:
- Процесс выявления и приоритизации угроз;
- Процесс разработки сценариев выявления инцидентов ИБ и разработки методик реагирования.
Процессы группы администрирования, в том числе:
- Процесс управления источниками событий и данных для подсистем SOC;
- Процесс управления изменениями систем безопасности;
- Процесс администрирования технических средств SOC;
- Процесс инвентаризации информационных ресурсов.
Процессы группы взаимодействия, в том числе:
- Процессы взаимодействия с внешними подразделениями и организациями;
- Процессы повышения квалификации персонала и осведомленности пользователей информационных ресурсов в области ИБ;
- Процессы приема сообщений о возможных инцидентах от персонала и пользователей информационных ресурсов.
Процессы группы управления, в том числе:
- Процесс управления визуализацией и отчетностью;
- Процесс управления базами знаний;
- Процесс управления документацией;
- Процесс совершенствования SOC.
В ходе реинжиниринга выполняются следующие работы:
- Определение ключевых заинтересованных сторон в модернизации процессов SOC;
- Рабочая встреча по уточнению миссии и видения SOC;
- Получение и анализ документации, которые могут помочь оценить состояние рассматриваемого процесса в рамках текущей операционной модели SOC;
- Доработка текущей операционной модели SOC;
- Согласование новой операционной модели SOC;
- Разработка метрик и KPI новых процессов;
- Разработка дорожной карты трансформации реальных процессов SOC новой операционной модели;
- Трансформация процессов;
- Оценка метрик процессов по результатам трансформации.