Incident Response Playbook
IRPالتعريف
A documented set of predefined procedures and workflows that guide SOC teams through the process of identifying, containing, eradicating, and recovering from specific types of security incidents, ensuring consistent and effective response actions.
التعريف بالعربية
مجموعة موثقة من الإجراءات وسير العمل المحددة مسبقاً التي ترشد فرق مركز العمليات الأمنية خلال عملية تحديد واحتواء والقضاء على أنواع محددة من الحوادث الأمنية والتعافي منها، مما يضمن إجراءات استجابة متسقة وفعالة.
مثال عملي
A Saudi telecommunications company develops incident response playbooks for ransomware attacks, data breaches, and DDoS attacks in compliance with NCA ECC requirements, detailing step-by-step actions for SOC analysts including notification procedures to NCA within required timeframes.