- Должность
- Разработчик
- Тип организации
- кооператив
- Дата регистрации
- нояб. 2024 г.
- Сообщение
- 41
У нас небольшая компания по заказной B2B-разработке в Барселоне, техническая команда всего 5 человек. На прошлой неделе подали заявку на продление годовой страховки от киберрисков и параллельно проходили аудит безопасности у нового клиента из финансового сектора. Обе организации выкатили требование: в наших политиках безопасности обязательно должна быть «таксономия киберинцидентов» и привязанный к ней план реагирования.
В обычной работе, если прилетал подозрительный фишинговый емейл, шли странные неудачные попытки входа в базу или ненадолго падал сервер, мы просто переговаривались в рабочем чате и быстро всё разруливали. А теперь от нас хотят, чтобы мы каждую аномалию подгоняли под официальную схему классификации и вели строгий учет.
Полез в интернет — там огромные таблицы на сотни терминов. Зачем вообще нужна эта классификация? Не парализует ли попытка натянуть всё на эту схему работу маленькой команды, и как выстроить этот процесс проще всего?