Осигурете форензична готовност и цялостност на доказателствата чрез всеобхватни процеси за боравене с цифрови доказателства, подпомагащи сигурни разследвания и съответствие.
Политиката за събиране на одиторски доказателства и форензика (P31) предоставя подробна, приложима за цялата организация рамка за управление на цифрови доказателства по време на инциденти по сигурността, като осигурява форензична готовност, цялостност на доказателствата, регулаторно съответствие и правно защитими разследвания, съгласувани с водещи международни стандарти.
Дефинира структурирани протоколи за бързо и сигурно събиране на доказателства по време на инциденти по сигурността.
Налага стриктна верига на съхранение, сигурно съхранение и проверки за цялостност, за да се гарантира допустимост.
Ясни отговорности за директор по информационна сигурност (CISO), форензични екипи, ИТ и правен отдел по време на разследвания и правна/регулаторна ескалация.
Процесите са в съответствие със стандарти като ISO 27001, NIST SP 800-53, GDPR и DORA.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за събиране на доказателства
Изисквания към Програма за форензична готовност
Верига на съхранение и документация
Контроли за набор от инструменти и среда за анализ
Регулаторно съответствие и съответствие по защита на данните
Изключения, прилагане и процес на преглед
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Валидира спазването на форензичните протоколи и изискванията за верига на съхранение чрез регулярни одити.
Установява основния мандат за разследване, контрол на доказателствата и съответствие с приложимите закони.
Гарантира, че системите под разследване не се променят по време на активни форензични процеси.
Управлява сигурното унищожаване и сроковете за съхранение на доказателства и данни, свързани със случаи.
Предоставя изисквания за шифроване при съхранение и пренос на чувствителни или доказателствени данни.
Осигурява наличност на логове и телеметрични данни за събиране на доказателства и форензична корелация.
Дефинира триаж на инциденти и ескалационни пътища, при които се задействат форензични процедури.
Ефективното управление на сигурността изисква повече от думи; то изисква яснота, отчетност и структура, която се мащабира с вашата организация. Общите шаблони често се провалят, създавайки неяснота с дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Ние възлагаме отговорности на конкретните роли, които се срещат в съвременно предприятие, включително директор по информационна сигурност (CISO), ИТ сигурност и съответните комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране, без да се засяга цялостността на документа, като я трансформира от статичен документ в динамична, приложима рамка.
Поддържа валидиран регистър на форензични набори от инструменти, подпомагащ анализ на дискове, памет, логове и времеви линии за правно защитими разследвания.
Изисква уникално етикетиране, проверка на цялостността и регистри с откриваемо подправяне за всяко цифрово доказателство от придобиването до архива.
Предоставя структурирани процедури за одобрение, документация и смекчаване за изключения при боравене с доказателства и рискови сценарии.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.