Hurtig og struktureret
hændelseshåndtering
MyDesk har en dokumenteret incident response-proces med klare kommunikationsforpligtelser: Early warning inden 24 timer, statusopdatering inden 48 timer og afsluttende rapport.
Incident Response-proces
MyDesk har en dokumenteret incident response-procedure, der definerer roller, ansvar og kommunikationsforpligtelser ved sikkerhedshændelser. Proceduren er baseret på NIST Cybersecurity Framework og er godkendt af ledelsen.
Kommunikationsforpligtelser
Ved sikkerhedshændelser, der påvirker kunder, forpligter MyDesk sig til følgende kommunikation:
- Early warning: Senest 24 timer efter kendskab til hændelsen
- Statusopdatering: Senest 48 timer efter initial notifikation
- Afsluttende rapport: Typisk inden en måned efter hændelsens afslutning
- Løbende opdateringer ved langvarige hændelser
- GDPR-notifikation til tilsynsmyndighed inden 72 timer ved databrud
Hændelsesklassifikation
Hændelser klassificeres efter alvorlighed (P1-P4), hvilket bestemmer responstid og eskaleringsproces. P1-hændelser (kritiske) håndteres med øjeblikkelig respons og direkte involvering af ledelsen.
Post-incident analyse
Efter afslutning af en hændelse gennemføres en post-incident analyse (PIR/post-mortem) for at identificere grundårsager og forebygge gentagelse. Resultater dokumenteres og deles med relevante stakeholders.
Øvelser og test
MyDesk gennemfører regelmæssige tabletop-øvelser og simulerede hændelsesscenarier for at teste og forbedre incident response-kapaciteten.
Incident Response
- Early warning – Inden 24 timer
- Statusopdatering – Inden 48 timer
- Afsluttende rapport – Inden 1 måned
- GDPR-notifikation – Inden 72 timer
- P1-P4 klassifikation
- Post-incident analyse
- Regelmæssige øvelser
Struktureret respons ved hændelser
Hurtig Notifikation
Early warning inden 24 timer og statusopdatering inden 48 timer.
Dokumenteret Proces
NIST-baseret incident response-procedure med klare roller og ansvar.
Kontinuerlig Forbedring
Post-incident analyse og regelmæssige øvelser forbedrer kapaciteten.
Har du spørgsmål?
Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.