Incident Response prosess
MyDesk har en dokumentert hendelsesprosedyre som definerer roller, ansvar og kommunikasjonsforpliktelser for sikkerhetshendelser. Prosedyren er basert på NIST Cybersecurity Framework og er godkjent av ledelsen.
Kommunikasjonsforpliktelser
I tilfelle sikkerhetshendelser som påvirker kunder, forplikter MyDesk seg til følgende kommunikasjon:
- Tidlig advarsel: Innen 24 timer etter kunnskap om hendelsen
- Statusoppdatering: Innen 48 timer etter første melding
- Sluttrapport: Vanligvis innen en måned etter at hendelsen er avsluttet
- Kontinuerlige oppdateringer for langvarige hendelser
- GDPR-varsling til tilsynsmyndigheten innen 72 timer etter databrudd
Hendelsesklassifisering
Hendelser er klassifisert etter alvorlighetsgrad (P1-P4), som bestemmer responstiden og eskaleringsprosessen. P1 (kritiske) hendelser håndteres med umiddelbar respons og direkte ledelsesinvolvering.
Analyse etter hendelsen
På slutten av en hendelse gjennomføres en post-incident-analyse (PIR/post mortem) for å identifisere rotårsaker og forhindre gjentakelse. Resultatene dokumenteres og deles med relevante interessenter.
Øvelser og tester
MyDesk gjennomfører regelmessige bordøvelser og simulerte hendelsesscenarier for å teste og forbedre evnen til å reagere på hendelser.
Hendelsesrespons
- Tidlig varsling - innen 24 timer
- Statusoppdatering - innen 48 timer
- Sluttrapport - Innen 1 måned
- GDPR-varsling – Innen 72 timer
- P1-P4 klassifisering
- Analyse etter hendelsen
- Regelmessige øvelser