Nous sommes une petite boîte d'édition logicielle B2B basée à Barcelone, avec une équipe technique de 5 personnes. La semaine dernière, nous avons fait les démarches pour renouveler notre cyber-assurance annuelle et pour passer l'audit de sécurité d'un nouveau client dans le secteur financier. Les deux organismes nous imposent d'avoir, dans nos politiques de sécurité, une « taxonomie des cyberincidents » ainsi que le plan de réponse associé.
Dans notre fonctionnement quotidien, quand on reçoit un mail de phishing suspect, qu'il y a des tentatives de connexion anormales échouées sur la base de données ou qu'un serveur tombe brièvement en panne, on en discute sur notre messagerie interne et on règle ça rapidement. Maintenant, on nous demande de faire entrer chaque anomalie dans une grille de classification formelle et de tout consigner.
En cherchant sur Internet, je tombe sur d'immenses tableaux avec des centaines de termes. À quoi sert concrètement cette classification ? Essayer de tout faire rentrer dans cette grille avec une si petite équipe, ça ne risque pas de bloquer l'opérationnel ? Comment mettre ça en place simplement ?