Hvordan laver vi en tabletop-øvelse, der ikke bare bliver teater for compliance?
For at lave en effektiv tabletop-øvelse, skal fokus være på realistiske scenarier og konkrete beslutninger frem for blot at følge en plan.
For at sikre, at en tabletop-øvelse ikke blot bliver teater for compliance, er det vigtigt at vælge et realistisk scenarie, der relaterer sig til jeres specifikke risikobillede. Dette kan være en situation som ransomware-angreb på en kritisk leverandør, datalæk eller nedbrud af et centralt system. Ved at vælge et relevant scenarie, kan deltagerne bedre relatere til situationen og engagere sig i øvelsen.
Det er også essentielt at involvere en bred vifte af interessenter i øvelsen, herunder teknikere, ledelse, kommunikation, juridiske rådgivere, DPO'er og repræsentanter fra forretningen. Denne tværfaglige tilgang sikrer, at alle aspekter af en incident response bliver dækket, og at beslutningsprocesserne kan testes grundigt. Det handler ikke kun om at læse en plan højt, men om at simulere de faktiske beslutninger, der skal træffes under pres.
Under øvelsen skal fokus være på at teste kontaktveje, rapporteringsfrister og identificere eventuelle uklarheder i processerne. Deltagerne skal udfordres til at tage beslutninger og reagere på de situationer, der opstår, hvilket kan afsløre svagheder i eksisterende procedurer. Det er afgørende at afslutte øvelsen med konkrete findings, der inkluderer ejerskaber og deadlines for opfølgning, så der skabes reel værdi og forbedringer i organisationens beredskab.
Uden disse elementer risikerer man, at øvelsen blot bliver en formalitet uden praktisk betydning. Det er vigtigt at sikre, at der er en klar plan for opfølgning på de identificerede problemer, så øvelsen fører til faktiske forbedringer i sikkerhedsprocedurerne.

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.