- المسمى الوظيفي
- مسؤول تقنية المعلومات
- قطاع
- الصناعات المغذية للسيارات
- نوع المنظمة
- ورشة تصنيع
- تاريخ الانضمام
- يونيو 2024
- رسالة
- 49
نحن شركة برمجيات واستشارات B2B مقرها برلين وفيها 10 أشخاص. معظم عملائنا شركات صناعية متوسطة الحجم داخل ألمانيا. الأسبوع الماضي وصلنا استبيان تدقيق أمني سنوي من أحد كبار عملائنا وسألونا مباشرة إذا كان لدينا خطة استجابة للحوادث على مستوى الشركة، ومتى آخر مرة تم اختبارها.
حالياً ما عندنا أي إجراء مكتوب. إذا صار خرق أمني أو انهيار للسيرفر، نتكلم في تطبيق الرسائل الداخلي ونتصرف لحظياً حسب الوضع. لكن نسخ القوالب اللي فيها عشرات الصفحات اللي تستخدمها الشركات الكبيرة يبدو بلا معنى تماماً وغير قابل للإدارة لفريق من 10 أشخاص. ما عندنا خبير أمني بدوام كامل في الشركة، وصديقان من المبرمجين هما اللي يتابعان أمور البنية التحتية.
شو الحد الأدنى اللي لازم يكون موجود في خطة استجابة للحوادث قابلة فعلاً للتطبيق لفريق من 10 أشخاص وما تتراكم عليها الغبار في الملفات؟ كيف نقدر نبني إطار عملي يحدد مين يعمل شو في أول 24 ساعة؟