Torinoda kurumsal müşterilere özel yazılım ve entegrasyon desteği sunan 11 kişilik bi ekibiz. Bankacılık sektörüne çalışan büyük bi ana yüklenici ile alt yüklenici sözleşmesi imzalamak üzereyiz. ya güvenlik denetimi listesinde bizden resmi bi 'Olay Müdahale Planı' (Incident Response Plan) talep ettiler.
İnternette arama yaptığımızda karşımıza çıkan şablonlar 40-50 sayfa ve devasa şirketlere göre yazılmış; içinde güvenlik operasyon merkezleri adli bilişim ekipleri kriz komiteleri gibi bizim yapımızda karşılığı olmayan unvanlar var. Küçük bi ekip olarak bu süreci nasıl yapılandırmalıyız? valla hazır bi şablonu kopyalayıp isimleri değiştirmek yeterli olur mu yoksa kriz anında gercekten çalışacak uygulanabilir bi plan nasıl hazırlanır?