Defensiv cybersäkerhetsguide
Cybersäkerhet och verksamhetskontinuitet
Koppla cyberåterställning till företagets bredare kontinuitetsplanering.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Koppla cyberåterställning till företagets bredare kontinuitetsplanering.
Viktiga principer
Cyberincidenter kan påverka lokaler, leverantörer, kommunikation och personal samtidigt.
Kontinuitetsplanering identifierar alternativa arbetssätt när IT inte är tillgängligt.
Prioriterade verksamhetsfunktioner bör styra återställningsordningen.
Hur delarna hänger ihop
Kritiska beroenden och prioriteringsordning behöver vara kända innan en kris.
Vad som bör följas upp
Resiliens kräver att reservlösningar inte delar samma felorsak som primärsystemet.
Styrning och livscykel
Övning visar om planerade RTO/RPO faktiskt är realistiska.