Zajistěte forenzní připravenost a integritu důkazů pomocí komplexních procesů pro nakládání s digitálními důkazy, které podporují bezpečné vyšetřování a soulad.
Politika sběru důkazů a forenzní analýzy (P31) poskytuje podrobný, celopodnikový rámec pro správu digitálních důkazů během bezpečnostních incidentů a zajišťuje forenzní připravenost, integritu důkazů, soulad s právními předpisy a právně obhajitelná vyšetřování v souladu s předními mezinárodními normami.
Definuje strukturované protokoly pro rychlý a bezpečný sběr důkazů během bezpečnostních incidentů.
Nařizuje přísný řetězec předání, bezpečné ukládání a kontroly integrity pro zachování přípustnosti.
Jasné odpovědnosti pro ředitele informační bezpečnosti (CISO), forenzní týmy, IT a právní oddělení během vyšetřování a právních/regulačních eskalací.
Procesy jsou v souladu s normami, jako jsou ISO 27001, NIST SP 800-53, GDPR a DORA.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla pro sběr důkazů
Požadavky programu forenzní připravenosti
Řetězec předání a dokumentace
Kontroly sady nástrojů a prostředí pro analýzu
Soulad s právními předpisy a ochranou údajů
Výjimky, vynucování a proces přezkumu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ověřuje dodržování forenzních protokolů a požadavků řetězce předání prostřednictvím pravidelných auditů.
Stanovuje základní mandát pro vyšetřování, řízení důkazů a soulad s příslušnými právními předpisy.
Zajišťuje, že systémy ve vyšetřování nejsou během aktivních forenzních procesů měněny.
Řídí bezpečnou likvidaci a lhůty uchovávání důkazů a dat souvisejících s případem.
Poskytuje požadavky na šifrování pro ukládání a přenos citlivých dat nebo dat důkazní povahy.
Zajišťuje dostupnost logů událostí a telemetrických dat pro sběr důkazů a forenzní korelaci.
Definuje triáž incidentů a eskalační cesty, kde jsou spouštěny forenzní postupy.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), IT bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci politiky, auditování vůči konkrétním kontrolám a bezpečné přizpůsobení bez dopadu na integritu dokumentu, čímž se z ní stává dynamický, proveditelný rámec namísto statického dokumentu.
Udržuje validovaný registr forenzních sad nástrojů, podporující analýzu disku, paměti, logů a časové osy pro obhajitelná vyšetřování.
Vyžaduje jedinečné označení, ověření integrity a záznamy s detekcí manipulace pro každý digitální důkaz od získání po archivaci.
Poskytuje strukturované schvalování, dokumentaci a postupy zmírňujících opatření pro výjimky při nakládání s důkazy a rizikové scénáře.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.