Incidentberedskap och tabletop-övning
En incidentplan som fungerar när det gäller, och en övning som visar att den gör det. Vi tar fram roller, beslutsvägar och rapporteringsrutiner, och testar dem i en tabletop-övning med er ledning och er IT-funktion.
För vem och när
Passar organisationer som har krav på incidenthantering och rapportering, eller som insett att planen finns i ett dokument men inte i huvudet på dem som ska använda den.
- Ni omfattas av cybersäkerhetslagen, DORA eller GDPR och har rapporteringsfrister att hålla.
- Ni har en incidentplan men den har aldrig testats med de personer som faktiskt skulle larmas.
- Det är oklart vem som beslutar om att stänga ett system, kontakta kund eller anmäla till myndighet.
- En kund eller revisor har frågat hur ni övar er incidentberedskap.
Vad vi gör
- Nuläge och krav. Vi går igenom befintliga rutiner, vilka rapporteringskrav som gäller för er och vilka system och tjänster som är mest kritiska.
- Plan, roller och beslutsvägar. Vi skriver eller uppdaterar incidentplanen: klassificering, larmvägar, roller, mandat, kommunikation och rapportering med de frister som gäller.
- Scenario för övningen. Vi tar fram ett realistiskt scenario utifrån era faktiska risker, till exempel ransomware i en verksamhetskritisk tjänst eller intrång hos en leverantör.
- Tabletop-övning. En halv till en dag där ledning, IT och kommunikation går igenom scenariot steg för steg och fattar besluten på riktigt, utan att något system rörs.
- Åtgärdslista och rapport. Vi dokumenterar vad som fungerade, var det tog stopp och vilka åtgärder som behövs, med ansvarig och tidpunkt.
Ni får
- En incidentplan med klassificering, roller, mandat och larmvägar
- Rapporteringsrutin med de frister som gäller för er
- Ett övningsscenario anpassat till era risker
- Genomförd tabletop-övning med dokumenterat deltagande
- Övningsrapport med prioriterad åtgärdslista
Omfattning och pris
Ett avgränsat uppdrag på några dagar: nuläge, plan och en övning. Vill ni öva återkommande lägger vi upp det som ett årligt tillfälle med nytt scenario varje gång.
Priset varierar från uppdrag till uppdrag och beror på hur många som deltar, hur mycket av planen som redan finns och hur komplex miljön är. Ni får ett tydligt förslag efter det första samtalet.
Så går det till
- Ett första samtal. Vi lyssnar på er situation och berättar hur vi brukar lägga upp arbetet. Ni får vår bedömning direkt, utan kostnad.
- Förslag med omfattning och pris. Ett kort skriftligt förslag med vad som ingår, vad ni får, vem som gör jobbet och vad det kostar.
- Genomförande och överlämning. Vi arbetar tillsammans med er organisation, rapporterar löpande och lämnar över så att ni kan förvalta resultatet själva.
Vanliga frågor
Vad är en tabletop-övning?
En strukturerad genomgång av ett scenario runt ett bord, där deltagarna fattar de beslut de skulle fatta på riktigt. Inga system påverkas, men bristerna i planen syns direkt.
Vilka rapporteringsfrister gäller för oss?
Det beror på regelverket. Cybersäkerhetslagen och NIS2 har en tidig varning inom 24 timmar och en incidentanmälan inom 72 timmar. GDPR har 72 timmar för personuppgiftsincidenter. Vi kartlägger vilka som gäller er och bygger in dem i rutinen.
Kan ni ta över själva incidenthanteringen?
Vi driver arbetet under en pågående incident som en del av våra uppdrag, och stöttar utredning och åtgärder efteråt. Den här tjänsten handlar om beredskapen innan.
Hur ofta bör vi öva?
Minst en gång per år, och efter större förändringar i miljön eller organisationen. Många väljer ett årligt tillfälle med ett nytt scenario.
Vill ni veta om er incidentplan håller när det gäller?
Kontakta oss