ISO 27001 / Olay Yonetimi
A.5.24-28 - Tam Karsilaniyor

Olay Yonetimi

Bir alarmi olaya yukseltme, kok neden ve duzeltici aksiyon takibi.

Madde Ne Diyor

ISO 27001'in A.5.24 ile A.5.28 arasindaki maddeleri, bir bilgi guvenligi olayinin nasil tespit edilecegini, degerlendirilecegini, mudahale edilecegini ve olaydan ders cikarilacagini tanimlayan bir sureci ister. Basit bir alarm listesi bu sureci kanitlamaya yetmez; olaylarin acilip kapandigi, kok nedeninin ve alinan aksiyonun kayit altina alindigi bir akis beklenir.

Denetimde Ne Sorulur

ornek senaryo

XXXX Dış Tic. Ltd.'de bir VPN kullanicisinin hesabi, ayni gece farkli iki ulkeden giris denemesiyle isaretleniyor. BT ekibi bu alarmi FortiWatcher uzerinden bir olaya yukseltiyor, arastirma sirasinda kullanicinin sifresinin oltalama saldirisiyla ele gecirildigini tespit ediyor, kok nedeni ve "kullaniciya MFA yeniden tanimlandi, sifre sifirlandi" duzeltici aksiyonunu olay kaydina isliyor ve olayi kapatiyor. Denetimde bu kayit dogrudan gosteriliyor.

FortiWatcher Nasil Cozer

FortiWatcher paneli
Olay #14KritikImkansiz seyahat - m.demir
DurumKapaliKok neden: oltalama ile sifre calinmasi
AksiyonTamamlandiMFA yeniden tanimlandi, sifre sifirlandi

FortiWatcher'in Olay Yonetimi modulu, bir alarmin uzerine "Olaya Yukselt" diyerek baslar:

diger iso 27001 maddeleri

FortiWatcher'i kendi ortaminizda deneyin

1 cihaz icin ucretsiz, kendi sunucunuzda calisir.

Ucretsiz Lisans Al