정보 처리 및 배포가 점점 더 민감해짐에 따라 정보 보안 팀은 신속한 대응과 안전한 운영을 보장하기 위한 체계적인 프로세스를 구축하는 데 중요한 역할을 합니다. 규정을 준수하거나 적절한 보안 정보를 요청하는 경우, 상담원은 직원 요청을 항상 파악해야 합니다.
다음은 Infosec 서비스 데스크를 설정하여 시작하는 방법입니다:
이메일 지원 설정:
공유 이메일 인박스를 사용하여 요청을 처리하는 것은 혼란스럽고 비효율적일 수 있습니다. Freshservice를 사용하면 서비스 요청을 티켓으로 효율적으로 수신하고 적절한 상담원이나 그룹에 할당할 수 있습니다. 지원 이메일 설정을 시작하여 부서에서 처리하는 모든 요청과 관련된 알림을 이 이메일 ID를 통해 보낼 수 있습니다. 부서에 각 그룹별로 별도의 이메일이 있는 경우, 예를 들어 infosec@yourcompany.com, security@yourcompany.com, compliance@yourcompany.com 등, 각각 별도로 추가할 수 있습니다.
모든 수신 이메일을 특정 그룹에 할당하거나 상담원의 전문성, 요청의 성격, 우선순위 등의 특정 조건에 따라 그룹/상담원에게 할당하는 워크플로우 자동화를 사용할 수 있습니다.통합 카탈로그로 서비스 요청 관리:
사용자 요구 사항을 깊이 이해하여 요청을 제기할 수 있는 직관적이면서도 광범위한 셀프 서비스 포털을 만듭니다. 통합 서비스 카탈로그는 요청 관리를 간소화하고 위험, 준수, 보안 등 다양한 서비스 요청 이행 팀을 설정하여 루프를 닫을 수 있습니다. 이 링크를 참조하여 InfoSec 서비스 요청 항목을 신속하게 설정할 수 있습니다.
관리자는 티켓이 상담원 그룹에 할당되기 전에 워크플로우 자동화를 통해 승인 프로세스를 자동화할 수도 있습니다. 승인이 성공적으로 이루어지면 티켓이 상담원 그룹에 할당될 수 있습니다.정책 및 지식 문서의 데이터베이스:
보안 요구 사항을 보장하려면 계획, 정책 변경 및 기존 정책에 대한 업데이트를 적시에 전달해야 합니다. 정보 보안 정책 이해, 개인정보 관리, 기술 환경 요구 사항, 준수 프레임워크 준수, 위협 완화 등과 같은 일반적인 질문에 대한 FAQ 및 정책을 작성하여 셀프 서비스 채택을 강화하고 티켓을 분산시킵니다.관련 정보를 캡처하기 위한 티켓 세부 정보 사용자 정의:
상담원에게 정보 보안과 관련된 필드만 표시하고 다른 기능은 표시하지 않습니다. 그룹에 특정한 필드를 추가하고(Admin>Form Fields>Ticket Fields) 정보 보안 팀을 위한 티켓이나 서비스 요청이 생성될 때만 표시되도록 설정하여(‘양식에 대한 비즈니스 규칙’), 팀에 적합한 티켓 세부 정보 페이지 보기를 설계하여 혼란을 방지할 수 있습니다.서비스 효율성을 제어하기 위한 사용자 정의 SLA 생성:
시간에 민감한 티켓에 응답하고 고위험 티켓을 적절히 우선시하기 위해 상담원과 직원 모두에게 상담원이 요청자에게 얼마나 빨리 응답하고 문제를 해결해야 하는지에 대한 기준을 설정합니다. 티켓 또는 그룹별 서비스 수준 협약(SLA)을 설정하고 적절한 이해관계자에게 알림을 보내어 SLA 위반을 관리할 수 있습니다. 또한 업무 시간을 추가하고 이를 기반으로 SLA를 적용할 수 있습니다.
승인 및 작업을 트리거하기 위한 워크플로우 자동화:
워크플로우 자동화에서 요청 할당 및 승인 자동화와 같은 일상적인 작업을 자동화하도록 워크플로우를 구성합니다. 기밀 문서에 대한 액세스를 요청하는 직원 요청은 액세스를 제공하기 전에 관리자와 부서장의 승인이 필요할 수 있습니다. 기밀 정보 요청이 포함된 티켓은 워크플로우 자동화를 사용하여 할당 및 승인을 자동화할 수 있습니다.프로젝트 모니터링 및 일정 추적:
연례 감사 또는 검토와 같은 중요한 프로젝트는 반복적이며 조직 전반에 걸쳐 다양한 이해관계자에게 매핑된 일련의 작업을 포함할 수 있습니다. 프로젝트 관리 모듈을 사용하면 일정 정의가 원활하게 이루어지고 효율적으로 협업할 수 있습니다.
추가 도움이나 문의 사항이 있으면 Freshservice 지원에 문의하십시오.





