FAIR, OCTAVE, Risk Register — управление рисками на языке цифр, который понимает бизнес.
- 1.
Crisis Management FrameworkКризис — это не большой инцидент. Кризис — это событие, угрожающее существованию бизнеса. Incident Response работает на техническом уровне, Crisis Management — на уровне организации: CEO, Legal, PR, Board, регуляторы. Без Crisis Management Framework компания паникует. С ним — действует по плану.1 шагов
- 2.
Роль руководства в крупных инцидентахВ первые 72 часа после breach решения CEO, CISO, Legal и PR определяют, потеряет компания $5M или $50M. Роль каждого руководителя жёстко определена: CISO управляет техникой, Legal защищает привилегии, PR контролирует нарратив, CEO принимает стратегические решения. Реальные кейсы показывают цену ошибок.1 шагов
- 3.
Коммуникация с регуляторами и медиаGDPR — 72 часа, SEC — 4 рабочих дня, 152-ФЗ — 24 часа. Пропустили дедлайн — штраф может удвоиться. Сказали лишнее прессе — class-action lawsuit. Медиа-коммуникация в кризисе — это не PR, это юридическая операция. Каждое слово проверяется breach counsel, каждый канал контролируется.1 шагов
- 4.
Business Continuity и Disaster RecoveryRTO и RPO — это не технические метрики, это бизнес-решения стоимостью в миллионы. Когда CEO спрашивает 'через сколько мы снова работаем?' — ответ определяется не IT-командой, а Business Impact Analysis. BCP/DRP для руководителя — это страховой полис: дорого не иметь, дешевле, чем потерять бизнес.1 шагов
- 5.
Проведение кризисных учений: практикумПрактическое занятие: вы проводите полноценные кризисные учения (tabletop exercise) по сценарию ransomware-атаки на финтех-компанию. Ролевая игра с CMT, decision points каждые 15 минут, инъекции неожиданных событий, after-action review с метриками. Это максимально приближенная к реальности тренировка.1 шагов