Incident response & disaster recovery
Find ud af, hvordan I faktisk reagerer, når det brænder på.
Realistiske tabletop-øvelser bygget på jeres egne systemer, planer og mennesker - dokumenteret i en rapport, ledelsen kan handle på.
To typer øvelser
Begge kører som en faciliteret øvelse med jeres eget hold - ingen installation, ingen forberedelse fra deltagerne.
Incident Response
Fra den første alarm gennem triage, eskalering, inddæmning, bevissikring, myndighedsnotifikation og genopretning. Scenarier som ransomware, databrud, supply chain-angreb og phishing mod ledelsen.
Disaster Recovery
Tester jeres DR-plan gennem fem faser: erklæring, stabilisering, genopretning, validering og tilbagevenden til normal drift. Scenarier som ransomware, nedbrud i virtualisering eller storage og tab af Active Directory.
Sådan foregår det
Tre trin. Sessionen tager typisk 2–3 timer - resten er klaret for jer.
Forberedelse
Vi opbygger en profil af jeres organisation: teknologi, kritiske systemer, regulatoriske krav, vagtordninger og leverandører. Har I en IR- eller DR-plan, bliver øvelsen vurderet op mod den.
Øvelsen
En erfaren facilitator kører sessionen med jeres hold. Hver runde bringer en ny udvikling, og jeres beslutninger afgør, hvad der sker derefter - præcis som i en rigtig hændelse.
Rapporten
I får en skriftlig rapport med fund og prioriterede indsatser, kvalitetssikret inden levering. Typisk inden for fem arbejdsdage.
Prøv en runde
En stærkt forenklet smagsprøve på, hvordan en øvelse forløber.
Det får I
En rapport, ledelsen kan læse, og it kan arbejde videre med.
- Ledelsesresume skrevet til beslutningstagere, ikke til teknikere.
- Hovedpointer og prioriterede indsatser med høj, middel eller lav prioritet.
- Beredskabsscorekort med en gennemsigtig, vægtet metode, så I kan måle fremgang fra øvelse til øvelse.
- Vurdering af jeres egen plan - både som dokument, og hvor tæt deltagerne fulgte den.
- Runde for runde: hver situation, hver beslutning og vurderingen af den.
En fiktiv virksomhed, men en rigtig rapport - lavet af platformen efter en gennemspillet Disaster Recovery-øvelse på ni runder.
Nemt at dokumentere over for revisor og myndighed
Kravene siger i praksis: afprøv jeres beredskab, og vurdér om det virker. Rapporten er svaret - dateret, konkret og klar til at vedlægge som bilag.
NIS2
Artikel 21 kræver foranstaltninger til driftskontinuitet og krisestyring og procedurer til at vurdere, om foranstaltningerne er effektive. En øvelse er én måde at afprøve begge dele og dokumentere det på.
ISO/IEC 27001
Understøtter kontrollerne for hændelseshåndtering (A.5.24–A.5.28) og for informationssikkerhed under forstyrrelser og ikt-parathed (A.5.29–A.5.30) med en gennemført og dokumenteret afprøvning.
DORA
Finansielle enheder skal mindst én gang om året teste deres ikt-beredskabs- og genopretningsplaner (artikel 11, stk. 6). En øvelse kan indgå i den test og dokumenterer den.
Én øvelse gør jer ikke compliant - men den lukker det hul, hvor kravet lyder "afprøv og dokumentér". Samme metode og samme scorekort hver gang betyder, at I kan vise udviklingen fra år til år i stedet for at starte forfra hver gang.
Skal vi tage en snak?
Ring eller skriv - så finder vi ud af, om en øvelse giver mening hos jer, og hvilken type der passer.