Matricea RACI — Răspuns la Incidente Cibernetice
Pro-Lex IT · Modulul 4 — Incident Response

Matricea RACI — Răspuns la Incidente Cibernetice

MATRICE OPERAȚIONALĂ

R = Responsabil (execută)   A = Aprobator (decide final)   C = Consultat (oferă input)   I = Informat (notificat)

Completați persoanele responsabile

RolPersoana desemnatăBackup (înlocuitor)Contact urgență
Responsabil Securitate (RSC)
Administrator IT
DPO / Resp. Protecția Datelor
Director General

Matricea RACI — Activități de răspuns la incidente

Activitate RSC
Incident Commander
IT Admin
Technical Lead
DPO / Juridic
Legal/Compliance
Director
Executive Sponsor
Angajat
Detectare și raportare internăCCIIR
Evaluare severitate incidentR ACCII
Izolarea sistemelor afectateARIIC
Capturarea dovezilor tehniceARCI
Notificare conducere / boardRICA
Notificare CERT-MDRCCA
Notificare ANDPDCP (72h) — dacă date personaleCCRA
Notificare Poliție NaționalăRICA
Investigare tehnică (loguri, IOCs)ARII
Resetare parole și revocare sesiuniARII
Eradicare malwareARII
Restaurare din backupARIA
Decizia privind plata răscumpărăriiCCCA
Comunicare beneficiari/persoane afectateRICA
Comunicare presă / mediaCICR A
Raport de incident (jurnal)RCCAI
Declararea închiderii incidentuluiRCCA
Post-Incident Review (ședință lecții)RCCAI
Actualizarea Playbook-uluiRCCA