Incident Response
Incident Response, eller incidenthantering på svenska, syftar till att identifiera, mildra och begränsa säkerhetsincidenter inom en organisation. Det är en viktig del av effektiv cybersäkerhetsarbete och innebär en samordnad strategi för att hantera säkerhetsbrott och minimera deras påverkan. Det primära målet med incidenthantering är att begränsa skadan som orsakats av säkerhetsincidenter och återställa normal drift så snabbt som möjligt. Detta kräver en strukturerad och tydligt definierad plan för incidenthantering som beskriver roller, ansvar och procedurer att följa vid inträffade incidenter. Med både egna specialister och ett stort nätverk av SOC-specialister hanterar vi incidenten dygnet runt under alla dagar på året. Incidenthanteringsprocessen utgår utefter viktiga steg och säkrar del för del i bolagets IT-miljö. Kontinuerlig kontakt med berörda på företaget sker för rapportering och eventuella beslut. Allt dokumenteras för underlag som sedan krävs i tex en incidentrapport till myndigheter när incidenten är klar.