セキュリティ チームが不審なアクティビティを調査している間に、重要なサービスが利用できなくなったと想像してください。 原因はまだ明らかではありません。 運用部門は継続性を求め、セキュリティ部門は封じ込めを求め、リーダーシップには説明が必要です。 確実性が得られる前に何をすべきかを決めるという、難しい部分はすでに始まっています。

決定権をリハーサルする

重要なシステムを隔離することを誰が承認できるでしょうか? 運用上の結果を誰が受け入れることができるでしょうか? その人が不在の場合は誰が引き継ぎますか? これらの質問は、競合する期待を解決する時間があるときの準備段階に属します。

演習では、それらの決定を所有する人々を集める必要があります。 純粋に技術的なシミュレーションは価値がありますが、それ自体では、経営陣が破壊的なビジネス活動をどのように承認するかを確立することはできません。

情報の流れをテストする

初期の情報は不完全であることが多く、改訂される可能性があります。 優れたブリーフィングでは、観察された事実、作業仮説、調査対象の質問が区別されます。 これは、リーダーが暫定的な説明を確定した結論として扱わずに行動するのに役立ちます。

演習中に、参加者に実際に使用するブリーフィングを作成するよう依頼します。 ビジネスへの影響、信頼性、決定期限、オプション、または次の更新の責任者の身元など、何が欠落しているかに注目してください。

通常の依存関係を含める

最も劇的なシナリオが常に最も役立つとは限りません。 通常のツールが利用できない場合、利用できない連絡先リスト、回復システムへのアクセス、またはサプライヤーへの依存が決定的になる可能性があります。

それらの詳細を確認してください。 適切な人同士が連絡を取ることができるでしょうか? 彼らは必要な情報にアクセスできるでしょうか? 対外的な責任は理解されていますか? 演習は、実行可能な変化を特定したときにその価値が生まれます。

パフォーマンスにせずに観察する

参加者は不確実性を説明し、助けを求め、仮定に異議を唱えることができる必要があります。 計画が機能していることを確認するためだけに設計された演習では、計画が機能していない部分を発見することが難しくなります。

決定事項、その時点で得られた情報、責任が不明瞭になった点を記録します。 目的は、人々の協力方法を含む対応システムを改善することです。

エクササイズ後にループを閉じる

最後のディスカッションでは、短い独自の改善セットが作成されるはずです。 連絡先リストの更新、承認の明確化、エスカレーションしきい値の変更、または引き継ぎの練習は、別の長い文書を作成するよりも役立つ場合があります。

変更がどのようにチェックされるかに同意します。 次の演習では、異なる制約の下で同じ決定を再検討し、単に会議を繰り返すのではなく、組織の準備が改善されたかどうかを示すことができます。

準備を行うことで、事実がいつ到着するかを決定するための共有方法が作成されます。

内閣からの視点
The Cybersecurity Cabinet