Siamo una software house B2B boutique con sede a Barcellona e un team tecnico di 5 persone. La settimana scorsa abbiamo fatto richiesta per rinnovare la nostra polizza cyber risk annuale e per superare l'audit di sicurezza di un nuovo cliente nel settore finanziario. Entrambe le entità hanno posto come requisito obbligatorio la presenza di una "tassonomia degli incidenti informatici" e del relativo piano di risposta tra le nostre policy di sicurezza.
Nella nostra routine quotidiana, quando arriva una mail di phishing sospetta, si verificano tentativi anomali di accesso fallito al database o un server va giù per poco tempo, ne parlavamo nella nostra chat interna e risolvevamo al volo. Ora invece ci viene chiesto di inquadrare ogni singola anomalia in uno schema di classificazione ufficiale e registrarla formalmente.
Cercando su internet vedo tabelle gigantesche piene di centinaia di termini. A cosa serve esattamente questa classificazione? Cercare di far rientrare tutto in questo schema non rischia di bloccare l'operatività di un team piccolo? Come possiamo impostarla in modo semplice?