Berlin merkezli 10 kişilik bir B2B yazılım ve danışmanlık şirketiyiz. Müşterilerimizin çoğu Almanya içindeki orta ölçekli sanayi firmaları. Geçen hafta büyük bir müşterimizden yıllık güvenlik denetimi anketi geldi ve doğrudan kurumsal olay müdahale planımızın olup olmadığını, en son ne zaman test edildiğini sordular.
Bizim şu an yazılı hiçbir prosedürümüz yok. Bir güvenlik ihlali veya sunucu çökmesi olursa şirket içi mesajlaşma uygulamasından konuşup duruma göre anlık hareket ediyoruz. Ancak kurumsal şirketlerin kullandığı onlarca sayfalık şablonları kopyalamak da 10 kişilik bir ekip için tamamen anlamsız ve yönetilemez duruyor. Şirkette tam zamanlı bir güvenlik uzmanımız yok, altyapı işlerine iki yazılımcı arkadaşımız bakıyor.
10 kişilik bir ekip için gerçekten uygulanabilir, dosyalarda tozlanmayacak bir olay müdahale planında asgari olarak neler bulunmalı? İlk 24 saat için kimin ne yapacağını belirleyen pratik bir çerçeveyi nasıl kurabiliriz?