- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- การกำกับดูแลเชิงกลยุทธ์และการนำองค์กร/
- การฝึกซ้อม Tabletop และการบริหารจัดการวิกฤตไซเบอร์/
การฝึกซ้อม Tabletop และการบริหารจัดการวิกฤตไซเบอร์
การจำลองวิกฤตในระดับคณะกรรมการ การตรวจสอบ playbook การตอบสนองต่อเหตุการณ์ และความพร้อมรับมือการละเมิดข้อมูลของผู้บริหาร
ปัญหาที่พบ
แผนการตอบสนองต่อเหตุการณ์ด้านความมั่นคงปลอดภัยส่วนใหญ่ขององค์กรเป็นเพียงเอกสารที่ไม่สามารถใช้งานได้จริงในช่วงเกิดเหตุ ransomware หรือการละเมิดข้อมูล ในช่วงวิกฤต การตัดสินใจมักหยุดชะงักเนื่องจากเกณฑ์การขยายผลไม่ชัดเจน ความสับสนในการรายงานต่อหน่วยงานกำกับดูแล (เช่น ธปท. และกำหนดเวลาแจ้งเหตุ) และการสื่อสารภายนอกที่ไม่ประสานกัน
แนวทางของเรา
เราจัดการฝึกซ้อม tabletop ที่ออกแบบตามภัยคุกคามเฉพาะ จำลองสถานการณ์วิกฤตไซเบอร์ที่เกิดขึ้นได้จริง เช่น การบุกรุกห่วงโซ่อุปทาน การขู่กรอง และการหยุดชะงักของระบบสำคัญ เราประเมินความเร็วในการตัดสินใจ การปฏิบัติตามกฎหมาย กลยุทธ์การสื่อสาร และกรอบการขยายผลทางปฏิบัติการ โดยไม่รบกวนการดำเนินงานปกติ
สิ่งที่ส่งมอบ
- การฝึกซ้อม Tabletop สำหรับผู้บริหารและคณะกรรมการ: การฝึกซ้อมวิกฤตครึ่งวันที่ออกแบบตามโครงสร้างพื้นฐาน ภัยคุกคามในอุตสาหกรรม และความเสี่ยงด้านกฎระเบียบขององค์กร
- การทดสอบความทนทานของ Playbook การตอบสนองต่อเหตุการณ์: การประเมินกระบวนการตอบสนอง ตารางการตัดสินใจ และเส้นทางการขยายผลฉุกเฉินอย่างเป็นกลาง
- รายงานความพร้อมของผู้บริหารหลังการฝึกซ้อม: การประเมินช่องโหว่เชิงกลยุทธ์ที่ระบุจุดติดขัดในการตัดสินใจ ความเสี่ยงด้านการแจ้งหน่วยงานกำกับดูแล และข้อเสนอแนะการปรับปรุง playbook ตามลำดับความสำคัญ