База знаний может содержать:
– Тематические описания терминов и явлений отрасли, с комментариями и опытом
пример - “Атака (attack): попытка уничтожения, открытия доступа, внесения изменения, вывода из строя, кражи, получения несанкционированного доступа или несанкционированного использования актива”
– Документы
пример - Cтандарты - Стандарты ИБ и смежные в области ИТ(ISO, ГОСТ)
– Описания ПО
– Описания Мероприятий
– Ссылки на другие ресурсы
Использования базы знаний внутри IT структуры может быть полезно во многих случаях.
• Обучение новых сотрудников;
• Передача актуальных знаний тем, кто не является глубоким специалистом в области;
• Обмен знаниями со смежными с IT департаментами.