Komplexní politika zálohování a obnovy zajišťující integritu dat, provozní odolnost a soulad s právními předpisy pro kriticky důležité systémy.
Politika zálohování a obnovy stanovuje organizační požadavky na frekvenci zálohování, uchovávání, zabezpečení, obnovu a soulad, chrání před ztrátou dat a zajišťuje obnovu v souladu s předními normami a cíli kontinuity podnikání.
Definuje požadavky na ochranu před ztrátou dat, poškozením a kybernetickými útoky prostřednictvím odolných strategií zálohování.
Je v souladu s ISO 27001, NIST, GDPR, DORA a NIS2 pro souladné uchovávání údajů, zálohování a obnovu.
Integruje se s plány kontinuity podnikání pro podporu rychlé a spolehlivé obnovy v případě incidentů.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Požadavky na zálohování a obnovu
Kontroly zálohování třetích stran a cloudu
Správa a řízení a testování
Postupy uchovávání a bezpečné likvidace
Správa výjimek a ošetření rizik
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Identifikuje prioritizaci ochrany záloh pro systémy a služby na základě rizik.
Zajišťuje, že systémy způsobilé pro zálohování jsou v inventáři aktiv a jsou navázány na sledování životního cyklu a klasifikaci aktiv.
Určuje, které kategorie dat vyžadují zálohování, včetně metadat označování pro prioritizaci.
Koordinuje uchovávání záloh s regulačními limity uchovávání a se správnou likvidací médií po uplynutí doby.
Podporuje ochranu a minimalizaci údajů během zálohování citlivých datových sad.
Aktivuje se při selháních zálohování, problémech s obnovou nebo kompromitaci úložišť zálohovaných dat.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), týmů IT a bezpečnosti a příslušných výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci, audit vůči konkrétním kontrolám a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z něj stává dynamický a proveditelný rámec namísto statického dokumentu.
Vyžaduje cvičení obnovy a kontroly integrity, aby zálohy fungovaly v praxi a systémy byly skutečně obnovitelné.
Zálohy jsou chráněny přísnou neměnností, verzováním a úplnou auditní stopou, aby se zabránilo manipulaci nebo neoprávněným změnám.
Jasné přiřazení povinností zálohování vrcholovému vedení, řediteli informační bezpečnosti (CISO), IT a vlastníkům z byznysu odstraňuje provozní nejasnosti.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.