Ce livrăm
Continuitatea afacerii și răspunsul la incidente sunt disciplinele care determină cât de bine funcționează organizația ta când ceva merge prost — și ceva merge întotdeauna prost în cele din urmă. Un atac ransomware, un eșec critic al furnizorului, o întrerupere a centrului de date, plecarea unei persoane cheie în mijlocul unei crize. Organizațiile care se recuperează rapid și păstrează încrederea clienților și partenerilor sunt cele care s-au pregătit înainte de eveniment, nu în timpul lui.
Te ajutăm să construiești acea pregătire. Planificarea continuității afacerii produce procesele documentate, procedurile de recuperare și capacitățile testate care permit organizației tale să mențină operațiunile critice în condiții adverse. Planificarea răspunsului la incidente produce capacitățile de detectare, căile de escaladare, protocoalele de comunicare și procedurile tehnice pas cu pas care permit echipei tale să limiteze și să se recupereze eficient din incidentele de securitate.
Cum lucrăm
Angajamentele de continuitate a afacerii încep cu o Analiză de Impact asupra Afacerii (BIA). Lucrăm cu echipele tale de operațiuni, IT și conducere pentru a identifica funcțiile critice de afaceri, sistemele și procesele de care depind și timpul maxim tolerabil de nefuncționare pentru fiecare. Rezultatul BIA definește obiectivele de recuperare — RTO (în cât timp trebuie să repornească o funcție) și RPO (câte date îți permiți să pierzi) — și identifică cele mai importante lacune în capacitatea ta actuală de recuperare.
Din BIA dezvoltăm Planul de Continuitate a Afacerii (BCP) — proceduri documentate pentru menținerea operațiunilor critice când sistemele primare eșuează, planuri de comunicare pentru personal, clienți și furnizori, și proceduri alternative de operare pentru funcțiile cheie. Planul este proiectat să fie utilizabil sub presiune de persoane care poate că nu au fost implicate în redactarea lui.
Angajamentele de răspuns la incidente urmează o structură similară. Evaluăm capacitățile actuale de detectare și răspuns, definim schema de clasificare a incidentelor, dezvoltăm proceduri de răspuns pe roluri pentru cele mai probabile scenarii (ransomware, breșă de date, compromitere de cont, DDoS — blocarea serviciilor prin supraîncărcare) și stabilim protocoalele de escaladare și comunicare. Pentru organizațiile sub incidența NIS2, ne asigurăm specific că procesul tău de răspuns îndeplinește cerințele de termene de raportare — avertizare timpurie de 24 de ore, notificare de 72 de ore, obligații de raport final.
Testarea face parte din angajament — dar planurile rămân ale echipei tale. Proiectăm scenarii realiste și ghidăm echipa prin exerciții de simulare la masă (tabletop), astfel încât ea să descopere lacunele din planuri și să capete familiaritate cu procedurile de răspuns înainte de un incident real.
Angajament tipic
Putem delimita un angajament doar pe continuitate, doar pe răspuns la incidente sau un program combinat. Durata depinde de dimensiunea organizației și de cât există deja construit — o stabilim împreună la început. Pentru organizațiile cu planuri existente care trebuie doar testate sau actualizate, o revizuire focalizată cu un exercițiu de simulare este un angajament scurt.
Rezultate așteptate
Ai planuri documentate și testate. Echipa ta își cunoaște rolurile. Obiectivele de timp de recuperare (RTO) sunt realizabile pe baza dovezilor din testare, nu pe presupuneri. Pentru organizațiile sub incidența NIS2, procesul tău de răspuns la incidente satisface cerințele obligatorii de raportare și răspuns. Pentru organizațiile cu polițe de asigurare cibernetică, planurile documentate și testate pot reduce prima și susțin dosarul de despăgubire dacă apare un incident.
Intri sub incidența NIS2? Avem și instrumentul pentru asta: CERTO îți ține viu dosarul NIS2 — autoevaluare CyFun, documente, incidente și termene de raportare într-un singur loc, gata pentru auditorul atestat.