# Čo je bezpečnostný playbook?

> Bezpečnostný playbook (security playbook) je zdokumentovaný prístup reakcie pre opakujúci sa bezpečnostný scenár, ako je ransomware, kompromitácia prihlasovacích údajov alebo expozícia údajov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-playbook/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Premieňa politiku na koordinovanú akciu opisom cieľov, rozhodovacích bodov, rolí, eskalačných ciest, potrieb dôkazov, komunikačných požiadaviek a dostupných možností zadržania alebo obnovy. Dobré playbooky pomáhajú ľuďom robiť konzistentné rozhodnutia pod tlakom bez predpokladania, že každý incident sa odvíja identicky.

Playbook by mal identifikovať, kto má autoritu na následné akcie vrátane izolácie systémov, vypnutia účtov, notifikácie externých strán alebo akceptovania operačného rizika. Mal by tiež pomenovať svoje predpoklady, závislosti a kritériá ukončenia a odkazovať na užšie procedúry tam, kde sú potrebné presné kroky vykonania. Cvičenia, skutočné incidenty a zmeny prostredia by mali poháňať pravidelné aktualizácie.

### Kľúčové body

- **Kľúčový obsah:** Rozsah, spúšťače, úvahy o závažnosti, roly, rozhodnutia, schválenia, akcie, komunikácie, zaobchádzanie s dôkazmi a kritériá dokončenia.
- **Vetviaca logika:** Poskytovať voľby pre podstatne odlišné fakty namiesto vnucovania jednej fixnej sekvencie každému incidentu.
- **Operačná pripravenosť:** Priradiť vlastníka, verzovať dokument, testovať ho v cvičeniach a udržiavať kontakty, referencie systémov a závislosti aktuálne.
- **Dôležité obmedzenie:** Priemyselné použitie nie je štandardizované; niektoré autority a organizácie používajú _playbook_ a _runbook_ zameniteľne. Účel dokumentu a úroveň detailu sú dôležitejšie než jeho označenie.

### Súvisiace pojmy

[Bezpečnostný runbook](<https://yellowcube.eu/sk/glossary/security-runbook/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Cvičenie za rokovacím stolom (tabletop exercise)](<https://yellowcube.eu/sk/glossary/tabletop-exercise/>) · [Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/>)

### Zdroje

[CISA Federal Government Cybersecurity Incident and Vulnerability Response Playbooks](https://www.cisa.gov/sites/default/files/publications/Cybersecurity_Incident_Vulnerability_Response_Playbooks_508C.pdf) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [UK NCSC cyber incident response processes](https://www.ncsc.gov.uk/collection/incident-management/cyber-incident-response-processes)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

