Somos una empresa boutique de desarrollo de software B2B en Barcelona, con un equipo técnico de 5 personas. La semana pasada solicitamos renovar nuestro seguro de ciberriesgo anual y pasar la auditoría de seguridad de un nuevo cliente del sector financiero. Ambas entidades nos exigen contar con una 'taxonomía de incidentes ciber' y un plan de respuesta asociado dentro de nuestras políticas de seguridad.
En el día a día, cuando llega un correo sospechoso de phishing, hay intentos fallidos inusuales de inicio de sesión en la base de datos o un servidor se cae brevemente, lo comentábamos en nuestro canal de mensajería y lo solucionábamos rápido. Ahora nos piden meter cada anomalía en un esquema de clasificación oficial y registrarla.
Busco en internet y veo tablas gigantescas con cientos de términos. ¿Para qué sirve exactamente esta clasificación? En un equipo pequeño, ¿tratar de encajar todo en este esquema no bloquearía la operativa? ¿Cómo podemos montarlo de forma sencilla?