policy Enterprise

Politika sběru důkazů a forenzní analýzy

Zajistěte forenzní připravenost a integritu důkazů pomocí komplexních procesů pro nakládání s digitálními důkazy, které podporují bezpečné vyšetřování a soulad.

Přehled

Politika sběru důkazů a forenzní analýzy (P31) poskytuje podrobný, celopodnikový rámec pro správu digitálních důkazů během bezpečnostních incidentů a zajišťuje forenzní připravenost, integritu důkazů, soulad s právními předpisy a právně obhajitelná vyšetřování v souladu s předními mezinárodními normami.

Forenzní připravenost

Definuje strukturované protokoly pro rychlý a bezpečný sběr důkazů během bezpečnostních incidentů.

Integrita důkazů

Nařizuje přísný řetězec předání, bezpečné ukládání a kontroly integrity pro zachování přípustnosti.

Definované role a eskalace

Jasné odpovědnosti pro ředitele informační bezpečnosti (CISO), forenzní týmy, IT a právní oddělení během vyšetřování a právních/regulačních eskalací.

Sladění s předpisy

Procesy jsou v souladu s normami, jako jsou ISO 27001, NIST SP 800-53, GDPR a DORA.

Přečíst celý přehled
Politika sběru důkazů a forenzní analýzy (P31) stanovuje strukturovaný, právně obhajitelný rámec pro řízení identifikace, sběru, uchování, analýzy a likvidace digitálních důkazů v případech skutečných nebo podezřelých bezpečnostních incidentů. Jejím hlavním cílem je zajistit forenzní připravenost při zachování integrity a přípustnosti důkazů pro interní vyšetřování, soudní řízení nebo soulad s právními předpisy. Komplexní rozsah politiky se vztahuje na veškerý personál, dodavatele, dodavatele třetích stran a poskytovatele služeb třetích stran zapojené do správy systémů nebo vyšetřovacích činností a upravuje koncové body, servery, sítě, cloudové platformy a jakýkoli incident vyžadující nakládání s důkazy, včetně vnitřních hrozeb, zneužití, incidentů systémů provozních technologií (OT) a porušení fyzicko-digitálních aktiv. Klíčové cíle zdůrazňují rychlé a bezpečné získání důkazů, důsledné zachování integrity důkazů a přísnou dokumentaci, včetně řetězce předání, aby byly splněny právní i regulační povinnosti. Forenzní činnosti jsou úzce provázány s přezkumem po incidentu a zlepšováním kontrol a plynule se integrují do zastřešujícího Systému řízení bezpečnosti informací (ISMS). Odpovědnosti ředitele informační bezpečnosti (CISO), forenzních analytiků, správců IT, právních a compliance officerů, lidských zdrojů (HR) a funkcí interního auditu jsou vymezeny tak, aby byla v každé fázi incidentu chráněna právní obhajitelnost a transparentnost. Politika nařizuje několik požadavků správy a řízení, včetně udržování formálního Programu forenzní připravenosti. Tento program definuje spouštěcí kritéria pro sběr důkazů, eskalační cesty, sady nástrojů schválené pro forenzní použití a zdůrazňuje standardy dokumentace a vykazování, které řídí všechny činnosti. Veškeré činnosti nakládání s důkazy musí dodržovat mezinárodně přijímané forenzní standardy, jako jsou ISO/IEC 27035 pro zvládání incidentů, NIST SP 800-86 pro forenzní plánování a NIST SP 800-101 Rev. 1 pro forenzní analýzu médií. Politika vyžaduje Registr forenzních nástrojů a stanoví, že důkazy jsou bezpečně získávány, označovány, ukládány s kontrolami integrity a že veškeré přesuny jsou zaznamenávány v podepsaném záznamu řetězce předání. Požadavky na implementaci politiky předepisují podrobné postupy pro získávání důkazů (s použitím write-blockerů a validovaných nástrojů), izolaci systému, sběr logů a metadat (zajištění časově synchronizovaných logů pro konzistenci časové osy) a bezpečná, izolovaná prostředí pro forenzní analýzu. Opatření ochrany údajů vyžadují přísné sladění s GDPR, pokud důkazy zahrnují osobní údaje, včetně řízení přístupu, šifrování a jasné dokumentace odůvodnění sběru. Uchovávání důkazů se řídí právními nebo smluvními požadavky a bezpečná likvidace musí být v souladu s Politikou uchovávání údajů (P14). Jsou popsány také procesy ošetření rizik a výjimek se specifickými požadavky na dokumentování, podávání a schvalování výjimek, zejména tam, kde nelze s důkazy nakládat podle standardních postupů. Průběžné monitorování souladu, pravidelné audity, integrace politiky s reakcí na incidenty (P30) a vynucování prostřednictvím disciplinárních opatření nebo právních kroků podporují účinnost politiky. Proces přezkumu je formalizován každoročně a po kritických incidentech. Politika je v souladu s mezinárodními rámci včetně ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 a 800-101, COBIT 2019, EU GDPR, NIS2 a DORA.

Diagram politiky

Diagram politiky sběru důkazů a forenzní analýzy znázorňující kroky identifikace, získání, označení, bezpečného uložení, řetězce předání, analýzy, uchovávání a likvidace.

Klikněte na diagram pro zobrazení v plné velikosti

Obsah

Rozsah a pravidla pro sběr důkazů

Požadavky programu forenzní připravenosti

Řetězec předání a dokumentace

Kontroly sady nástrojů a prostředí pro analýzu

Soulad s právními předpisy a ochranou údajů

Výjimky, vynucování a proces přezkumu

Soulad s rámcem

🛡️ Podporované standardy a rámce

Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
ISO/IEC 27035:2016
Part 1Part 3
NIST SP 800-53 Rev.5
NIST SP 800-101 Rev.1
Mobile-Media Forensics
NIST SP 800-86
Forensic Integration
EU GDPR
Article 5Article 33Article 34
EU NIS2
EU DORA
COBIT 2019

Související zásady

Politika monitorování auditu a dodržování předpisů

Ověřuje dodržování forenzních protokolů a požadavků řetězce předání prostřednictvím pravidelných auditů.

P01 Politika informační bezpečnosti

Stanovuje základní mandát pro vyšetřování, řízení důkazů a soulad s příslušnými právními předpisy.

P05 Politika řízení změn

Zajišťuje, že systémy ve vyšetřování nejsou během aktivních forenzních procesů měněny.

Politika uchovávání údajů a likvidace

Řídí bezpečnou likvidaci a lhůty uchovávání důkazů a dat souvisejících s případem.

Politika kryptografických opatření

Poskytuje požadavky na šifrování pro ukládání a přenos citlivých dat nebo dat důkazní povahy.

Politika protokolování a monitorování

Zajišťuje dostupnost logů událostí a telemetrických dat pro sběr důkazů a forenzní korelaci.

Politika reakce na incidenty (P30)

Definuje triáž incidentů a eskalační cesty, kde jsou spouštěny forenzní postupy.

O politikách Clarysec - Politika sběru důkazů a forenzní analýzy

Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), IT bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci politiky, auditování vůči konkrétním kontrolám a bezpečné přizpůsobení bez dopadu na integritu dokumentu, čímž se z ní stává dynamický, proveditelný rámec namísto statického dokumentu.

Registr sad nástrojů a validace

Udržuje validovaný registr forenzních sad nástrojů, podporující analýzu disku, paměti, logů a časové osy pro obhajitelná vyšetřování.

Neměnné důkazy a auditní stopy

Vyžaduje jedinečné označení, ověření integrity a záznamy s detekcí manipulace pro každý digitální důkaz od získání po archivaci.

Pracovní postup výjimek a rizik

Poskytuje strukturované schvalování, dokumentaci a postupy zmírňujících opatření pro výjimky při nakládání s důkazy a rizikové scénáře.

Nejčastější dotazy

Vytvořeno pro lídry, lídry

Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.

Vypracováno odborníkem s následujícími kvalifikacemi:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytí a témata

🏢 Cílová oddělení

Bezpečnost Compliance Právní

🏷️ Tematické pokrytí

Řízení incidentů řízení souladu forenzní analýza
€49

Jednorázový nákup

Okamžité stažení
Doživotní aktualizace
Evidence Collection and Forensics Policy

Podrobnosti o produktu

Typ: policy
Kategorie: Enterprise
Normy: 10