當(dāng)重大安全事件發(fā)生后的一個常見問題是,安全團隊知道他們的責(zé)任是什么,但不確定如何履行這些責(zé)任。編寫安全事件響應(yīng)執(zhí)行文檔可以為安全團隊提供具體的行動指導(dǎo),已經(jīng)成為保證安全事件響應(yīng)計劃有效落地的標準操作程序(SOP)。但實際的問題是:響應(yīng)計劃的各種細則是否有效地記入了文檔?文檔內(nèi)容是否清晰全面?
事件響應(yīng)文檔對于有效執(zhí)行安全事件響應(yīng)計劃至關(guān)重要。該文檔應(yīng)該讓每一個參與安全事件響應(yīng)的成員都易于訪問,并且可以在事件響應(yīng)混亂期提供指導(dǎo)。編寫文檔切勿模棱兩可,避免使用技術(shù)術(shù)語。用盡量簡單的話把每一步都講清楚,以便任何人都能踐行。