Decyzje i odpowiedzialność
Ustalamy kto podejmuje decyzję i na podstawie jakich informacji.
- Klasyfikacja i właściciel incydentu
- Eskalacja techniczna, biznesowa i prawna
- Kontakty awaryjne oraz zastępstwa
Sprawdzamy, czy ludzie, decyzje i dowody zadziałają razem, kiedy czas i jakość informacji będą ograniczone.
Dokument nie jest gotowością. Łączymy role, kanały eskalacji, telemetrię, wymagania prawne i decyzje biznesowe w scenariusz, który można przećwiczyć i poprawić przed prawdziwym incydentem.
Ustalamy kto podejmuje decyzję i na podstawie jakich informacji.
Sprawdzamy, czy zespół ma dostęp do danych potrzebnych do reakcji.
Ćwiczymy decyzje wykraczające poza samą warstwę IT.
Zbieramy architekturę, role, zależności i krytyczne procesy bez budowania niepotrzebnej dokumentacji.
Tworzymy realistyczną oś czasu, injecty i punkty decyzyjne właściwe dla organizacji.
Zespół przechodzi scenariusz, podejmuje decyzje i wskazuje dowody, które miałby w danym momencie.
Oddzielamy luki w ludziach, procesie i technologii oraz przypisujemy właścicieli i terminy.
Scenariusz sprawdza decyzje przy niepełnych danych oraz zależność między IT, biznesem i dostawcą.
To przykładowy scenariusz. Ćwiczenie nie wywołuje awarii ani zmian w systemach produkcyjnych.
Pierwszy sygnał pochodzi z niedostępnej integracji, nie z alertu bezpieczeństwa
Zespół musi ustalić zakres, właściciela i bezpieczny kanał komunikacji
Kopia istnieje, ale zależności i klucze nie były objęte próbą odtworzenia
Plan poprawy obejmuje RACI, dane do decyzji, test restore i kryteria powrotu
Nie jest to pentest. Tabletop sprawdza decyzje, role, informacje i procedury. Można go połączyć z testem kopii, detekcji lub wybranym scenariuszem technicznym.
Zwykle IT, security, zarząd lub właściciel biznesowy, prawnik/compliance, komunikacja i wybrany dostawca. Skład zależy od scenariusza.
Tak. Zakres, obserwacje i raport są objęte uzgodnionymi zasadami oraz NDA.
Wybierzemy scenariusz i uczestników, a następnie sprawdzimy decyzje, dowody oraz najkrótszą drogę poprawy.