۱مقدمه
هیچ سازمانی از رخداد امنیتی مصون نیست. پرسش اصلی این نیست که آیا حمله رخ میدهد، بلکه این است که سازمان تا چه حد آمادهٔ پاسخگویی به آن است.
۲بررسی موضوع
چارچوبهای مرجع مانند راهنمای NIST، پاسخ به رخداد را در چهار مرحله تعریف میکنند: آمادگی، شناسایی و تحلیل، مهار و ریشهکنی و بازیابی، و در نهایت درسآموزی پس از رخداد.
طرح مؤثر باید نقشها، مسیرهای ارتباطی، فهرست تماسهای اضطراری، روال حفظ شواهد قانونی و الزامات گزارشدهی به ناظر را از پیش مشخص کند تا در لحظهٔ بحران، زمانی صرف تصمیمگیری دربارهٔ این موارد نشود.
۳جمعبندی
تمرینهای دورهای و سناریومحور (Tabletop Exercise) نقاط ضعف طرح را پیش از وقوع رخداد واقعی آشکار میکنند و آمادگی تیم را بهطور محسوسی افزایش میدهند.
منابع
همفکران فناوری شریفاین مقاله خلاصهای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیمهای مالی تهیه کرده است.
میخواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان
همفکران فناوری شریف

