Passo 1Mapear o trabalho
Que trabalho de segurança existe, quem o faz hoje, o que falta.
ATALAIAAqui está cada tarefa de segurança que têm hoje, e quem a faz.
CISOCinco delas são de ninguém. A deteção é uma.
Sai da salaMapa de trabalho: 14 tarefas, 5 sem dono
Passo 2Desenhar as equipas
Ofensiva, SOC, AppSec, CTI, gestores e o CISO.
ATALAIAAppSec, SOC, ofensiva e CTI. Os gestores ficam com o orçamento; o CISO com a política e o risco.
CTOÉ muita gente para a nossa dimensão.
Sai da salaEquipas: AppSec, SOC, Ofensiva, CTI
Passo 3Ordenar as contratações
Que função primeiro, e o que comprar como serviço entretanto.
ATALAIANão tudo de uma vez. AppSec primeiro, porque a maior parte do vosso risco está no código.
CISOE a deteção até contratarmos?
ATALAIAUm serviço durante doze meses, depois um SOC lead.
Sai da salaOrdem de contratação: AppSec primeiro
Passo 4Definir as métricas
KPIs e linhas de orçamento por equipa.
GESTOROrçamento: pessoas primeiro, depois serviços, ferramentas por último.
ATALAIAE uma página de KPIs por equipa, para o CISO ver tudo.
Sai da salaKPIs por equipa, orçamento repartido
- ATALAIA
- CISO
- CTO
- MANAGER