ISIRT (1)
infoturvaintsidentide tõrje rühm
(= Information Security Incident Response Team,
"infoturvaintsidentide tõrje rühm")
olemus
organisatsioonisisene CERT-i analoog,
oskuslike ja usaldatavate inimeste rühm organisatsioonis,
käsitleb infoturvaintsidente nende elutsükli jooksul,
keskendudes peamiselt IT-ga seotud intsidentidele;
lähitähenduslikud on
- CERT (määratlus võib olla maapõhine)
keskendub info- ja sidetehnoloogia intsidentidele
- CIRT, infoturbeintsidentide käsitluse teenustamisele spetsialiseerunud organisatsioon, määratletud klientuuriga
=
a group of specialists who respond to cyber security incidents in order to minimize their impact on an organization’s operations; is usually composed of security professionals, including information technology staff, network administrators, and other professionals
näiteid
https://wmich.edu/it/policiessecurityirteam
https://sitsd.mt.gov/_docs/Information-Security-Site/ISIRT-Manual-redacted1.doc