Всеобхватна политика за резервно копиране и възстановяване, която гарантира цялостност на данните, оперативна устойчивост и регулаторно съответствие за системи от критично значение за бизнеса.
Политиката за резервно копиране и възстановяване налага организационни изисквания за честота на резервното копиране, съхранение, сигурност, възстановяване и съответствие, като защитава от загуба на данни и гарантира възстановяване в съответствие с водещи стандарти и цели за непрекъсваемост на бизнеса.
Дефинира изисквания за защита срещу загуба на данни, повреждане и кибератаки чрез устойчиви стратегии за резервно копиране.
Съгласува се с ISO 27001, NIST, GDPR, DORA и NIS2 за съответстващо съхранение на данни, резервно копиране и възстановяване.
Интегрира се с планове за непрекъсваемост на бизнеса, за да подпомогне бързо и надеждно възстановяване при инциденти.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Изисквания за резервно копиране и възстановяване
Контроли за резервно копиране в облак и от трети страни
Управление и тестване
Процедури за съхранение и сигурно унищожаване
Управление на изключенията и третиране на риска
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Идентифицира приоритизация, базирана на риска, на защитата чрез резервно копиране за системи и услуги.
Гарантира, че системите, подлежащи на резервно копиране, са включени в регистъра на активите и са свързани с проследяване на жизнения цикъл и класификация.
Насочва кои категории данни изискват резервно копиране, включително етикетиране на метаданни за приоритизация.
Координира съхранението на резервни копия с регулаторните лимити за съхранение и правилното унищожаване на носители с изтекъл срок.
Подпомага минимизирането на данните при резервно копиране на чувствителни набори от данни.
Активира се при откази на резервното копиране, проблеми с възстановяването или компрометиране на хранилища за резервни данни.
Ефективното управление на сигурността изисква повече от формулировки; то изисква яснота, отчетност и структура, която се мащабира с организацията. Общите шаблони често се провалят, създавайки неяснота чрез дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Разпределяме отговорности към конкретните роли, срещани в съвременно предприятие, включително директор по информационна сигурност (CISO), ИТ сигурност и съответните комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране, без да се засяга целостта на документа, като я трансформира от статичен документ в динамична, приложима рамка.
Налага упражнения за възстановяване и проверки на цялостността, като гарантира, че резервните копия работят на практика и системите са действително възстановими.
Резервните копия са защитени със строга неизменяемост, версиониране и пълни одитни следи, за да се предотврати подправяне или неоторизирани промени.
Ясното възлагане на задължения за резервно копиране към висшето ръководство, директора по информационна сигурност (CISO), ИТ и бизнес собственици премахва оперативната неяснота.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.