Incident Response process
MyDesk har en dokumenterad incidenthanteringsprocedur som definierar roller, ansvar och kommunikationsskyldigheter för säkerhetsincidenter. Förfarandet är baserat på NIST Cybersecurity Framework och är godkänt av ledningen.
Kommunikationsskyldigheter
I händelse av säkerhetsincidenter som påverkar kunder åtar sig MyDesk till följande kommunikation:
- Tidig varning: Inom 24 timmar efter kännedom om händelsen
- Statusuppdatering: Inom 48 timmar efter första meddelande
- Slutrapport: Vanligtvis inom en månad efter att incidenten har avslutats
- Kontinuerliga uppdateringar för långvariga incidenter
- GDPR-meddelande till tillsynsmyndigheten inom 72 timmar efter dataintrång
Incidentklassificering
Incidenter klassificeras efter allvarlighetsgrad (P1-P4), vilket bestämmer svarstiden och eskaleringsprocessen. P1 (kritiska) incidenter hanteras med omedelbar respons och direkt ledningsengagemang.
Analys efter incidenten
I slutet av en incident genomförs en post-incident-analys (PIR/post mortem) för att identifiera grundorsaker och förhindra upprepning. Resultaten dokumenteras och delas med relevanta intressenter.
Övningar och tester
MyDesk genomför regelbundna bordsövningar och simulerade incidentscenarier för att testa och förbättra förmågan att hantera incidenter.
Incident Response
- Tidig varning - Inom 24 timmar
- Statusuppdatering - Inom 48 timmar
- Slutrapport - Inom 1 månad
- GDPR-avisering - Inom 72 timmar
- P1-P4 klassificering
- Analys efter incidenten
- Regelbundna övningar