- Cargo
- Responsable de TI
- Sector
- Industria auxiliar del automóvil
- Tipo de organización
- taller
- Miembro desde
- jun 2024
- Mensaje
- 49
Somos una empresa B2B de software y consultoría de 10 personas con sede en Berlín. La mayoría de nuestros clientes son empresas industriales medianas de Alemania. La semana pasada un cliente grande nos envió su encuesta anual de auditoría de seguridad y nos preguntó directamente si teníamos un plan corporativo de respuesta a incidentes y cuándo se había probado por última vez.
Ahora mismo no tenemos ningún procedimiento por escrito. Si hay una brecha de seguridad o un servidor se cae, hablamos por la app de mensajería interna y actuamos sobre la marcha según la situación. Pero copiar las plantillas de decenas de páginas que usan las grandes corporaciones también nos parece totalmente absurdo e inmanejable para un equipo de 10 personas. No tenemos un especialista en seguridad a tiempo completo, dos compañeros desarrolladores se encargan de la infraestructura.
¿Qué debería incluir como mínimo un plan de respuesta a incidentes realmente aplicable para un equipo de 10 personas, que no se quede juntando polvo en los archivos? ¿Cómo podemos montar un marco práctico que defina quién hace qué durante las primeras 24 horas?