ENISA: la guida per costituire un CERT
Inserito da Redazione il Mer, 2006-10-18 07:00
ENISA | Ottobre 2006 | Security
061018-enisa-cert
ENISA ha
realizzato la prima
guida per la costituzione di un CERT (Computer Emergency
Response Team). Si tratta di un booklet/CD-ROM (pdf,
3M) che comprende case study, prove ed un completo project plan.
Contemporaneamente è stato aggiornato il censimento dei CERT europei che alla data risultano 112.
Contemporaneamente è stato aggiornato il censimento dei CERT europei che alla data risultano 112.
Indice del documento
- Management Summary
- Legal Notice
- Acknowledgements
- 4 Introduction
- 4.1 Target Audience
- 4.2 How to use this document
- 4.3 Conventions used in this document
- Overall strategy for planning and setting up a CSIRT
- 5.1 What is a csirt
- 5.2 Possible services that a CSIRT can deliver
- 5.3 Analysis of the constituency and mission statement
- Developing the Business Plan
- 6.1 Defining the financial model
- 6.2 Defining the organisational structure
- 6.3 Hiring the right staff
- 6.4 Utilisation and equipment of the office
- 6.5 Developing an information security policy
- 6.6 Search for cooperation between other csirts and possible national initiatives
- Promoting the Business Plan
- 7.1 Description of business plans and management triggers
- Examples of operational and technical procedures (workflows)
- 8.1 Assess the installation base of the constituency
- 8.2 Generating alerts, warnings and announcements
- 8.3 Doing incident handling
- 8.4 Example of a response timetable
- 8.5 Available CSIRT tooling
- CSIRT training
- 9.1 Transits
- 9.2 CERT/CC
- Exercise: producing an advisory
- Conclusion
- Description of the Project Plan
- Appendix
- A.1 Further Reading
- A.2 CSIRT services
- A.3 The examples
- A.4 Sample material from CSIRT courses
IsacaRoma link
ENISA
- ENISA: il glossario del Risk Management (lettere S - Z)
- ENISA: il glossario del Risk Management (lettere N - R)
- ENISA: il glossario del Risk Management (lettere F - M)
- ENISA:
Inventario delle metodologie di Risk Management / Risk Assessment
- ENISA: il glossario del Risk Management (lettere A - E)
- ENISA: il sito dedicato al Risk management ed assessment
- ENISA
Risk Management Workshop, 13 ottobre 2006, Roma
- ENISA – Intervista ad Isabella Santa, Awareness Raising Working Group Coordinator
- ENISA: nuovi rischi e minacce per la sicurezza delle reti e delle informazioni e piano di azione per il 2008
- ENISA, l’agenzia di sicurezza europea
- Intervista ad Andrea Pirotti, Executive Director di ENISA
- La visione di ENISA
- ENISA: raccolta di informazioni sulle certificazioni di sicurezza – invito a collaborare
ENISA Quarterly
» email this story | printer friendly version | 1459 reads


