- Poste
- Responsable IT
- Secteur
- Sous-traitance automobile
- Type d'organisation
- atelier
- Membre depuis
- juin 2024
- Message
- 49
On est une boîte de logiciel et de conseil B2B de 10 personnes basée à Berlin. La plupart de nos clients sont des PME industrielles en Allemagne. La semaine dernière, un gros client nous a envoyé son questionnaire d'audit sécurité annuel et nous a demandé directement si on avait un plan de réponse aux incidents, et quand il avait été testé pour la dernière fois.
Pour l'instant on n'a aucune procédure écrite. Si y a une faille de sécurité ou un serveur qui plante, on en parle sur la messagerie interne et on réagit à l'instant selon la situation. Mais copier les modèles de plusieurs dizaines de pages que utilisent les grosses boîtes, ça paraît totalement absurde et ingérable pour une équipe de 10. On n'a pas de spécialiste sécurité à plein temps, c'est deux collègues dev qui gèrent l'infra.
Que doit contenir au minimum un plan de réponse aux incidents vraiment applicable pour une équipe de 10, qui ne va pas prendre la poussière dans un dossier ? Comment on peut mettre en place un cadre pratique qui définit qui fait quoi dans les premières 24 heures ?