Procedura wygląda dobrze do momentu, w którym trzeba użyć jej pod presją
Projektujemy i prowadzimy ćwiczenia sprawdzające techniczne reagowanie, decyzje zarządu, eskalację, komunikację i współpracę podczas incydentu.
Kiedy ta usługa jest potrzebna
Ćwiczenie jest potrzebne, gdy organizacja chce zobaczyć, czy role, procedury i decyzje działają poza dokumentem.
- Procedury nie były dotąd testowane w realistycznym scenariuszu.
- Zarząd, IT, CISO, biznes i komunikacja nigdy nie ćwiczyły razem.
- Nie wiadomo, kiedy i kto powinien eskalować incydent.
- Organizacja chce sprawdzić gotowość przed audytem lub kontrolą.
- Poprzedni incydent ujawnił luki w komunikacji, rolach albo podejmowaniu decyzji.
Zakres wsparcia
Scenariusz i poziom techniczny dostosowujemy do dojrzałości organizacji oraz celu ćwiczenia.
- Tabletop dla zarządu i kluczowych właścicieli decyzji.
- Symulacje incydentów dla SOC, IT i biznesu.
- Testowanie procedur, eskalacji i komunikacji kryzysowej.
- Ćwiczenia NIS2/KSC i obowiązków raportowych.
- Obserwacja techniczna, organizacyjna i behawioralna.
- Raport z lukami, rekomendacjami i planem działań.
- Sesja omówienia oraz wsparcie wdrożenia usprawnień.
Ćwiczenia prowadzimy w oparciu o Infrastructure as Code (IaC), a wszelkie materiały warsztatowe są dostępne dla uczestników w dedykowanym repozytorium GitHub. Uczestnicy otrzymują kompleksowo wiedzę teoretyczną oraz praktyczną, wraz z bogatymi przykładami warsztatowymi — gotowymi do wdrożenia we własnych środowiskach.
Jak pracujemy
Ustalenie celu
Określamy, jakie role, decyzje, procedury i zdolności mają zostać sprawdzone.
Projekt scenariusza
Kamil przygotowuje warstwę techniczną i rozwój incydentu; Edyta projektuje punkty decyzyjne, komunikację i obserwację współpracy.
Przygotowanie uczestników
Ustalamy zasady ćwiczenia, role obserwatorów i sposób zbierania danych.
Przeprowadzenie
Zespół reaguje na kolejne informacje i podejmuje decyzje w warunkach kontrolowanej presji.
Debrief i plan poprawy
Analizujemy technikę, role, komunikację i zachowania. Powstaje raport oraz priorytety usprawnień.
Efekty współpracy
- Ujawnienie luk przed prawdziwym incydentem.
- Jasność ról, eskalacji i odpowiedzialności.
- Lepsza współpraca techniczna i zarządcza.
- Przetestowane procedury i obowiązki raportowe.
- Konkretny plan usprawnień oparty na obserwacji, nie przypuszczeniach.
Dla kogo jest ta usługa
Dla zarządów, zespołów SOC i IT, CISO, właścicieli procesów, komunikacji oraz organizacji przygotowujących się do audytu, kontroli albo podnoszących gotowość po incydencie.
Kto prowadzi ten projekt
Kamil Ciaś
Cyberbezpieczeństwo
Odpowiada za wiarygodność techniczną scenariusza i ocenę reakcji bezpieczeństwa.
Edyta Müller-Ciaś
Zarządzanie zmianą i zachowania organizacyjne
Obserwuje decyzje, role, komunikację, współpracę i funkcjonowanie pod presją.
Wiesz, co jest zapisane w procedurze. Sprawdźmy, co wydarzy się w praktyce
Zaprojektujemy ćwiczenie dopasowane do ryzyka, dojrzałości i ról w Twojej organizacji.
Umów konsultację dotyczącą ćwiczenia