Siamo un team di 11 persone a Torino che offre software personalizzato e supporto all'integrazione per clienti aziendali. Stiamo per firmare un contratto di subappalto con un grande contractor principale che lavora per il settore bancario. Nella lista dei controlli di sicurezza ci hanno chiesto un 'Incident Response Plan' (Piano di Risposta agli Incidenti) ufficiale.
Cercando su internet, i template che saltano fuori sono di 40-50 pagine e pensati per multinazionali enormi; contengono ruoli come Security Operation Center, team di informatica forense, comitati di crisi... cose che nella nostra realtà non esistono proprio. Essendo un piccolo team, come dovremmo strutturare questo processo? Basta copiare un template già pronto e cambiare i nomi, oppure come si prepara un piano davvero pratico ed efficace in caso di crisi?