simranpreet69/Incident-Response-Plan
GitHub: simranpreet69/Incident-Response-Plan
该项目为 30 人小型企业构建了一套基于 NIST CSF 2.0 的实用网络安全策略与事件响应计划,帮助无大型安全团队的组织防范威胁并高效响应安全事件。
Stars: 0 | Forks: 0
# 小型企业网络安全策略与事件响应计划
本实习项目为一家虚构的 30 人小型企业 **BrightPath Services** 提供了一套实用的网络安全策略套件和事件响应计划。其旨在帮助小型组织防范常见的网络威胁、有效响应安全事件,并安全地恢复业务运营。
## 项目亮点
- 基于 **NIST Cybersecurity Framework 2.0**:治理、识别、保护、检测、响应和恢复
- 包含有关访问控制、密码与 MFA、补丁管理、备份、数据保护、网络钓鱼、远程访问、日志记录和供应商安全的策略
- 界定了事件响应角色、严重程度级别、升级流程、证据处理、沟通机制和恢复步骤
- 提供了针对网络钓鱼/BEC、勒索软件、设备丢失、云数据泄露和网站中断的实用操作手册
- 包含 90 天的实施路线图、安全指标、核对清单以及可复用的事件响应模板
## 项目报告
[查看完整的 DOCX 报告](./Cybersecurity_Policies_and_Incident_Response_Plan_Small_Business%281%29.docx)
## 目的
该项目展示了小型企业如何在不依赖大型内部安全团队的情况下,构建一套经济实惠且易于遵循的网络安全计划。
## 作者
**Simranpreet Singh**
网络安全实习项目 — 2026 年 7 月
标签:meg, NIST框架, 业务连续性, 信息安全, 合规与政策, 安全管理