Plan oceny Incydentów

Plan oceny Incydentów

Kto będzie decydował, że nie masz do czynienia z podejrzaną sytuacją, ale z prawdziwym zagrożeniem bezpieczeństwa? Wyznacz osobę, która będzie odpowiedzialna za podejmowanie ważnych decyzji. Najłatwiej zawczasu wybrać konkretną osobę i umieścić jej nazwisko w planie. Co jednak się stanie, gdy osoba ta będzie nieosiągalna w momencie wystąpienia incydentu? Kto przejmie jej obowiązki?

Praca zespołowa ma swoje zalety, ale sytuacje awaryjne wymagają lidera. Nie chcesz, aby każdy robił swoje bez żadnego zwierzchnictwa, a już zwłaszcza żeby wykłócał się o to z innymi. Jeśli twój kierownik techniczny jest nieobecny, czy oceny powinien dokonać ktoś niższy rangą, ale z dobrym przygotowaniem technicznym, czy też ktoś wyższy rangą, ale z gorszym przygotowaniem technicznym? Ile czasu w sytuacji kryzysowej należy poświęcić na szukanie kierownika technicznego przed zwróceniem się do następnego kandydata na jego miejsce?

W małej sieci zapewne nie będziesz miał zbyt wielu możliwości. Jeśli tylko jedna osoba ma kwalifikacje do odparcia ataku, twój plan wymieni po prostu jej nazwisko. Jeśli ta osoba jest nieosiągalna, wówczas odpowiedzialność powinna spaść na kogoś zrównoważonego i spokojnego, kto będzie umiał podjąć prowizoryczne działania

i zorganizować pomoc (na przykład skontaktować się z odpowiednim zespołem szybkiego reagowania). W takiej sytuacji zdolności techniczne schodzą na drugi plan bardziej liczy się zaradność i spokój.

W większej sieci odpowiedzialnością można obarczyć więcej ludzi. Twój plan może zakładać, że dowodzić będzie osoba najwyższa rangą albo pierwsza na liście kontaktów telefonicznych. Tak czy inaczej, plan powinien zakładać, że jeśli ta osoba jest nieosiągalna, dowodzenie przejmuje następny potencjalny kandydat. Określanie kolejności kontaktowania się z poszczególnymi kandydatami to zapewne przesada niech sytuację oceni ten, kto usiłuje się z nimi skontaktować. Jeśli wszyscy ci ludzie są nieosiągalni, zwykle będzie lepiej przejść w górę niż w dół hierarchii służbowej (dyrektor, zwłaszcza techniczny, ma zwykle większe możliwości działania, niż zwykły operator).

W małej organizacji możesz wymienić kandydatów awaryjnych z nazwiska. W większej wymienisz ich raczej według zajmowanego stanowiska. Jeśli twoim kryterium jest stanowisko, powinieneś uzasadnić decyzję cechami stanowiska, a nie osoby, która obecnie je zajmuje. Nie zapisuj w planie, że decyzję powinien podejmować woźny, ponieważ jest on najrozsądniejszy i najlepiej wykształcony technicznie ze wszystkich pracowników, którzy nie są administratorami systemu. Następny woźny może nie odróżniać szczotki od komputera.

about author

admin

related articles