- Должность
- ИТ-ответственный
- Отрасль
- Автомобильная промышленность (субподряд)
- Тип организации
- производство
- Дата регистрации
- июнь 2024 г.
- Сообщение
- 49
Мы B2B-компания по разработке ПО и консалтингу из 10 человек, базируемся в Берлине. Большинство наших клиентов — средние промышленные предприятия в Германии. На прошлой неделе крупный клиент прислал ежегодный опрос по безопасности и напрямую спросил, есть ли у нас корпоративный план реагирования на инциденты и когда его последний раз тестировали.
Сейчас у нас вообще нет никаких письменных процедур. Если случится утечка или сервер упадёт, мы просто обсуждаем это во внутреннем мессенджере и действуем по ситуации. Но копировать шаблоны на десятки страниц, которые используют корпорации, для команды из 10 человек — полный абсурд и неуправляемо. Штатного спеца по безопасности у нас нет, инфраструктурой занимаются два наших программиста.
Что как минимум должно быть в плане реагирования на инциденты, который реально применим для команды из 10 человек и не будет пылиться в папках? Как построить практичную схему, где чётко определено, кто что делает в первые 24 часа?