Процессы и ответственность
Самый сложный, но ключевой элемент — это процессы. Даже лучший набор средств защиты не работает, если не определено, кто реагирует на инциденты, кто принимает решения и как выглядит нормальное поведение системы.
Компании постепенно уходят от формальных регламентов к рабочим процедурам. Коротким, понятным и проверяемым. Это касается и ИБ, и ИТ, и бизнеса.
Когда роли определены, а действия отработаны заранее, инциденты перестают быть катастрофой и превращаются в управляемые события.