Cyberövervakning
Onboarding av cyberövervakning
Onboarding av cyberövervakning är både teknisk och organisatorisk. Datakällor ska anslutas, men lika viktigt är att beslutsvägar och ansvar fungerar när en relevant händelse upptäcks.

Inventera det som ska omfattas
Samla en aktuell bild av användare, Windows-, macOS- och Linux-enheter, Microsoft 365- och Google Workspace-miljöer samt loggkällor som kan bidra med säkerhetssignaler. Markera vad som är verksamhetskritiskt.
Verifiera licenser och teknisk åtkomst
Kontrollera vilka Microsoft- och Google-licenser som finns, vilka funktioner de ger och vem som äger administrationen. Åtkomst ska begränsas till det som krävs och kunna granskas och återkallas.
Utse kontaktpersoner och ersättare
Dokumentera vem som kontaktas för tekniska frågor, verksamhetsbeslut och ledningseskalering. Ange ersättare och en väg framåt när ordinarie kontakt inte svarar.
Besluta responsmandatet
Gå igenom åtgärd för åtgärd: isolering av endpoint, blockering av indikator, avstängning av konto och andra relevanta insatser. Ange vilka som får ske direkt och vilka som kräver godkännande.
Testa innan överlämning
Bekräfta att överenskomna datakällor skickar information, att kontaktvägen fungerar och att ansvariga förstår rapportering och eskalering. Dokumentera avvikelser innan tjänsten går in i normal drift.