Практическа политика за реагиране при инциденти за МСП, която очертава изискванията за откриване, докладване на инциденти, възстановяване и съответствие при инциденти по информационна сигурност.
Тази политика за реагиране при инциденти описва как МСП могат ефективно да откриват, да докладват инциденти и да се възстановяват от инциденти по информационна сигурност, като определя роли на персонала, изисквания към доставчици на услуги на трети страни и процедури, готови за одит.
Създадена за малки предприятия с опростени роли, за да отговори на изискванията за управление на инциденти по ISO/IEC 27001:2022.
Надзорът, воден от генералния мениджър, осигурява своевременно докладване на инциденти, ограничаване и необходимите уведомявания.
Обхваща зловреден софтуер, нарушение на сигурността на данните, фишинг, прекъсвания, загуба на устройства и случайни разкрития.
Целият персонал е обучен да разпознава и докладва инциденти по сигурността като част от въвеждането и ежегодно опреснително обучение.
Журнали за инциденти, прегледи и одиторски доказателства се поддържат в ред за одити и проверки за съответствие.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Процес по откриване и ескалация на инциденти
Роли и отговорности за МСП
Докладване от трети страни и доставчици
Изисквания за журнали за инциденти и водене на записи
Съответствие, мониторинг и прилагане
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Установява правомощия и отчетност за откриване и ескалация на инциденти, докладване на инциденти и ескалация.
Определя общите очаквания за поддържане на поверителност, цялостност и наличност по време на операции, включително обработване на инциденти.
Позволява незабавно отнемане на достъп и отнемане на права за достъп по време на действия по реагиране при инциденти.
Гарантира, че всички служители могат да идентифицират и докладват инциденти по сигурността ефективно.
Насочва процедурите за правно уведомяване при нарушения съгласно GDPR и подпомага регулаторно съответствие по време на инциденти.
Осигурява необходимите инструменти и видимост за откриване, анализиране и одитиране на събития по сигурността.
Подпомага разследване и правна защита на действия, свързани с инциденти, чрез насоки за правилно боравене с форензични доказателства.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките предприятия да се затрудняват да прилагат сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като генералния мениджър и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен контролен списък стъпка по стъпка, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Инцидентите трябва да бъдат докладвани и класифицирани в рамките на 1 час, което позволява бързи действия за минимизиране на щетите и регулаторната експозиция.
Външните доставчици са обвързани със същия спешен процес за уведомяване и реагиране, което намалява рисковете, свързани с доставчици.
Прегледи след инцидент подпомагат текущи актуализации на политиката и коригиращи действия за предотвратяване на бъдещо повторение.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.