Opis stanowiska
1. Rozumienie celu regulacji (DORA vs. RODO):
Pytanie: "Instytucje finansowe muszą przestrzegać wielu przepisów, m.in. RODO i DORA. Jaka jest główna różnica w priorytetach obu tych regulacji?"
Czego szukać w odpowiedzi: Kandydat powinien płynnie wskazać, że RODO skupia się na ochronie prywatności i danych osobowych, podczas gdy DORA koncentruje się na odporności operacyjnej (Operational Resilience) i dostępności systemów. Dobrym sygnałem jest wspomnienie, że w DORA chodzi o to, aby organizacja przetrwała cyberatak lub awarię zewnętrznego dostawcy i utrzymała ciągłość działania.
2. Znajomość rodzajów testowania cyfrowej odporności operacyjnej (DORA):
Pytanie: "Z jakimi rodzajami testowania cyfrowej odporności operacyjnej spotkał się pan w dotychczasowej praktyce?"
Czego szukać w odpowiedzi: Ekspert od razu poda 2 rodzaje testów: Disaster Recovery i Business Continuity testing oraz testy penetracyjne TLPT (Thread Led Penetration Testing). Ewentualnie kandydat może jeszcze wspomnieć o testach odtwarzania danych z backupu.
3. Zrozumienie ról i procedur (Reakcja na incydent):
Pytanie: "Pracownik Helpdesku zgłasza, że zgubił firmowy laptop. Jakie pierwsze kroki powinien przewidywać ułożony przez Ciebie proces reagowania na taki incydent?"
Czego szukać w odpowiedzi: Kandydat nie powinien zagubić się w teorii, lecz podać konkretne, techniczne i procesowe kroki:
a. Zabezpieczenie: Natychmiastowe zablokowanie poświadczeń pracownika w katalogu centralnym i próba zdalnego wyczyszczenia (wipe) dysku urządzenia poprzez system MDM (Mobile Device Management).
b. Analiza: Weryfikacja, czy dysk był poprawnie zaszyfrowany i do jakich systemów kluczowych pracownik miał uprawnienia.
c. Eskalacja prawno-regulacyjna: Przekazanie informacji do odpowiedniego oficera (np. Inspektor Ochrony Danych, Information Security Oficer), aby ocenić konieczność zgłoszenia incydentu do organów nadzorczych.