ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. การกำกับดูแลเชิงกลยุทธ์และการนำองค์กร/

การฝึกซ้อม Tabletop และการบริหารจัดการวิกฤตไซเบอร์

การจำลองวิกฤตในระดับคณะกรรมการ การตรวจสอบ playbook การตอบสนองต่อเหตุการณ์ และความพร้อมรับมือการละเมิดข้อมูลของผู้บริหาร

ปัญหาที่พบ

แผนการตอบสนองต่อเหตุการณ์ด้านความมั่นคงปลอดภัยส่วนใหญ่ขององค์กรเป็นเพียงเอกสารที่ไม่สามารถใช้งานได้จริงในช่วงเกิดเหตุ ransomware หรือการละเมิดข้อมูล ในช่วงวิกฤต การตัดสินใจมักหยุดชะงักเนื่องจากเกณฑ์การขยายผลไม่ชัดเจน ความสับสนในการรายงานต่อหน่วยงานกำกับดูแล (เช่น ธปท. และกำหนดเวลาแจ้งเหตุ) และการสื่อสารภายนอกที่ไม่ประสานกัน

แนวทางของเรา

เราจัดการฝึกซ้อม tabletop ที่ออกแบบตามภัยคุกคามเฉพาะ จำลองสถานการณ์วิกฤตไซเบอร์ที่เกิดขึ้นได้จริง เช่น การบุกรุกห่วงโซ่อุปทาน การขู่กรอง และการหยุดชะงักของระบบสำคัญ เราประเมินความเร็วในการตัดสินใจ การปฏิบัติตามกฎหมาย กลยุทธ์การสื่อสาร และกรอบการขยายผลทางปฏิบัติการ โดยไม่รบกวนการดำเนินงานปกติ

สิ่งที่ส่งมอบ

  • การฝึกซ้อม Tabletop สำหรับผู้บริหารและคณะกรรมการ: การฝึกซ้อมวิกฤตครึ่งวันที่ออกแบบตามโครงสร้างพื้นฐาน ภัยคุกคามในอุตสาหกรรม และความเสี่ยงด้านกฎระเบียบขององค์กร
  • การทดสอบความทนทานของ Playbook การตอบสนองต่อเหตุการณ์: การประเมินกระบวนการตอบสนอง ตารางการตัดสินใจ และเส้นทางการขยายผลฉุกเฉินอย่างเป็นกลาง
  • รายงานความพร้อมของผู้บริหารหลังการฝึกซ้อม: การประเมินช่องโหว่เชิงกลยุทธ์ที่ระบุจุดติดขัดในการตัดสินใจ ความเสี่ยงด้านการแจ้งหน่วยงานกำกับดูแล และข้อเสนอแนะการปรับปรุง playbook ตามลำดับความสำคัญ