Exercițiu tabletop pentru incidentul de 72 de ore
Rulați o simulare facilitată a unui incident major de date personale, testând capacitatea echipei de a executa sub presiune workflow-ul GDPR de notificare în 72 de ore.
Exercițiu tabletop facilitat, de 4 ore, care simulează un incident major GDPR: echipa execută întregul IRP sub presiunea timpului, testează workflow-ul de notificare în 72 de ore, identifică gap-uri și primește un raport de debrief cu recomandări. Livrare în 10–15 zile lucrătoare pentru pregătire + 1 sesiune. Preț fix 1.100–1.800 €.
📋De ce există acest serviciu
Articolul 32(1)(d) cere "testarea, evaluarea și aprecierea periodică" a măsurilor tehnice și organizaționale. Un exercițiu tabletop este metoda standard pentru testarea părții organizaționale: scoate la iveală lacune de proces pe care testarea tehnică nu le poate detecta, precum responsabilități neclare, deficiențe de comunicare sau decizii lente.
Ce primiți
- Scenariu personalizat pentru industria și stack-ul dumneavoastră
- Sesiune tabletop facilitată de 4 ore (online sau la sediu)
- Inject-uri de scenariu (evenimente simulate în timpul exercițiului)
- Observații asupra participanților și notițe de timing
- Sesiune de concluzii post-exercițiu (90 min)
- Raport de exercițiu cu analiză de gap-uri
- Recomandări pentru îmbunătățirea IRP
Cum livrăm
- Day 0Solicitați oferta → răspuns în 4 ore lucrătoare
- Day 1–2Apel de discovery și clarificarea domeniului
- Day 3–5Contract semnat, kick-off programat
- Day 5–7Implementarea începe
- Day NLivrabile finale și apel de prezentare
- +30 daysSuport gratuit după livrare
Instrumente și tehnologii
Prerechizite
- Plan de răspuns la incidente documentat
- Stakeholderii-cheie disponibili pentru o sesiune de 4 ore
- Proceduri GDPR de notificare a incidentelor definite
Prețuri
✓ Inclus în domeniu:
- •Până la 8 participanți
- •Un singur scenariu de incident
- •Facilitare remote (on-site disponibil cu costuri suplimentare de deplasare)
⚠ În afara domeniului (necesită ofertă suplimentară):
- •Simulare tehnică live (red team exercise, separat)
- •Mai mult de 8 participanți
- •Actualizare IRP pe baza constatărilor (consultare suplimentară)
📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.
Calendar realist — la ce să vă așteptați
- T+0hTrimiteți cererea
- T+4hPropunere inițială (în programul de lucru)
- T+1–3dApel de discovery
- T+2–3dFactura finală
- T+3–5dContract semnat
- T+4–6dPlata primită
- T+5–7dÎnceperea serviciului
- T+5–7d+NServiciu finalizat
Întrebări frecvente
Este un exercițiu tabletop suficient de realist ca să fie util?
Cine ar trebui să participe?
Servicii conexe
Dezvoltare plan de răspuns la incidente
Creați un Incident Response Plan (IRP) specific GDPR, cu roluri definite, șabloane de comunicare, proceduri de notificare în 72 de ore și proces de revizuire post-incident.
Pipeline automat de detectare a incidentelor
Construiți un pipeline automatizat care monitorizează exfiltrarea de date, accesul neautorizat și activitatea PII anormală, declanșând imediat alerte atunci când sunt detectați indicatori de incident.
Implementare pregătire criminalistică
Pregătiți infrastructura pentru investigații criminalistice post-incident: conservarea probelor, chain of custody, integritatea log-urilor și documentație de incident la nivel forensic.
