Осигурете непрекъсваемост на бизнеса с тази готова за SME Политика за резервно копиране и възстановяване, обхващаща роли, процедури, съответствие и възстановимост за всички системи и данни.
Тази политика определя ясни правила и отговорности за сигурно резервно копиране и възстановяване на данни в SME среда, като осигурява непрекъсваемост на бизнеса, регулаторно съответствие и ефективно управление на риска.
Гарантира навременно възстановяване на данни след инциденти и защитава от случайна загуба или технически отказ.
Създадена за организации без специализирани ИТ екипи, с ясни роли за генералния мениджър и външна ИТ поддръжка.
Подпомага ISO/IEC 27001, GDPR, EU NIS2 и DORA чрез структурирани и одитируеми процедури за резервно копиране.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за операции по резервно копиране
Роли и отговорности (генерален мениджър, ИТ доставчици)
Графици за честота на резервно копиране и съхранение
Изисквания за съхранение, шифроване и сигурно изтриване
Реагиране при инциденти и стъпки за ескалация
Одитна готовност и годишен преглед
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
5(1)(f)32(1)(c)
|
Определя колко дълго трябва да се съхраняват данните от резервните копия и как да се изтриват сигурно.
Помага да се приоритизира кои данни трябва да се архивират въз основа на нивата на класификация.
Обхваща процедурите, ако резервните копия се провалят или ако е необходимо възстановяване на данни след нарушение или прекъсване.
Определя ясни правомощия за надзор върху резервните копия и прилагане на политиката.
Гарантира, че боравенето с резервни копия на лични данни е в съответствие с правните изисквания и изискванията за защита на личните данни.
Генеричните политики за сигурност често са създадени за големи корпорации, което оставя малките бизнеси да се затрудняват да прилагат сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите SME политики са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като генералния мениджър и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, поетапен контролен списък, който улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Изискват се тримесечни тестове за възстановяване и резултатите трябва да бъдат документирани, като доказват възстановимостта на резервните копия за одит и уверение.
Политиката налага документирано делегиране на задачи към GM и ИТ, с годишни прегледи и регистриране, за да се подпомогне отчетността.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.