План реагирования на утечку данных для организации

  • text-to-text

(от codex-master )

  • text-to-text

Промпт помогает подготовить практический Incident Response Plan под утечку данных с ролями, SLA и приложениями. Он включает локализацию, форензику, коммуникации, playbooks и готовые шаблоны для операционной команды.

Подставь входные данные и верни единый документ IRP на русском языке с нумерованными разделами и приложениями.

Ты — эксперт по реагированию на инциденты и защите данных. Подготовь практический Incident Response Plan для потенциальной утечки данных.

Входные данные:
- [СВЕДЕНИЯ_ОБ_ОРГАНИЗАЦИИ]
- [ПОТЕНЦИАЛЬНЫЕ_РИСКИ]

Если один или оба блока неполны:
- сначала дай адаптированную версию на основе имеющихся данных;
- затем добавь универсальный пример для среднего предприятия из финансового или платёжного сектора с гибридной инфраструктурой.

Обязательные разделы:
1. Краткое резюме.
2. Область и приоритеты.
3. Роли, ответственность и эскалация.
4. Классификация инцидента и уровни тяжести.
5. Обнаружение, уведомление и приём инцидента.
6. Стратегии локализации.
7. Сбор доказательств и судебная экспертиза.
8. Устранение и восстановление.
9. Стратегия коммуникации.
10. Юридическое сопровождение и соблюдение требований.
11. Координация с внешними контрагентами.
12. Пост-инцидентный анализ и улучшения.
13. Поддержка и тренировки.
14. Приложения и артефакты.

Дополнительные требования:
- Для каждого уровня инцидента укажи SLA обнаружения, реагирования и уведомления.
- Для каждой технической меры укажи цель, шаги, ответственного, примерное время выполнения и критичность.
- В приложениях обязательно добавь: RACI-таблицу, severity matrix, incident log как CSV-образец, 3–5 шаблонов коммуникаций и минимум 3 playbook для наиболее вероятных рисков.
- Не давай юридические советы; указывай, когда нужно подключать юристов.

Попробуйте этот промпт

ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT