Praktická Politika reakce na incidenty pro malé a střední podniky (SME), která popisuje detekci, hlášení, obnovu a požadavky na soulad pro incidenty informační bezpečnosti.
Tato Politika reakce na incidenty popisuje, jak mohou malé a střední podniky (SME) efektivně detekovat, hlásit a obnovit se po incidentu informační bezpečnosti, včetně rolí zaměstnanců, požadavků na poskytovatele služeb třetích stran a postupů připravených na audit.
Navrženo pro malé podniky se zjednodušenými rolemi pro splnění požadavků ISO/IEC 27001:2022 na řízení incidentů.
Dohled řízený generálním ředitelem zajišťuje včasné hlášení incidentů, zamezení šíření a požadovaná oznámení.
Pokrývá malware, porušení zabezpečení dat, phishingové pokusy, výpadky, ztrátu zařízení a neúmyslná zveřejnění.
Veškerý personál je školen k rozpoznání a hlášení bezpečnostních incidentů v rámci onboardingu a každoročního opakovacího školení.
Záznamy o incidentech, přezkumy a auditní důkazy jsou vedeny v pořádku pro audity a kontroly souladu.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Detekce a eskalace incidentů
Role a odpovědnosti pro SME
Hlášení třetích stran a dodavatelů
Požadavky na záznamy o incidentech a vedení záznamů
Sklad, monitorování a vynucování
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Stanovuje pravomoc a odpovědnost pro detekci incidentů, hlášení incidentů a eskalaci.
Nastavuje celková očekávání pro důvěrnost, integritu a dostupnost během provozu, včetně zvládání incidentů.
Umožňuje okamžité odebrání přístupu během činností reakce na incidenty.
Zajišťuje, že všichni zaměstnanci dokážou identifikovat a hlásit bezpečnostní incidenty efektivně.
Řídí postupy právního oznámení porušení podle GDPR a podporuje soulad s právními předpisy během incidentů.
Poskytuje nezbytné nástroje a viditelnost pro detekci, analýzu a auditování bezpečnostních událostí.
Podporuje vyšetřování a právní obhajitelnost činností souvisejících s incidenty tím, že vede správné nakládání s důkazy.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým podnikům ztěžuje uplatnění složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Odpovědnosti přiřazujeme rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované doložky (např. 5.2.1, 5.2.2). To mění politiku na jasný, krok za krokem kontrolní seznam, který se snadno implementuje, audituje a přizpůsobuje bez přepisování celých částí.
Incidenty musí být hlášeny a klasifikovány do 1 hodiny, což umožňuje rychlé kroky k minimalizaci škod a regulační expozice.
Externí dodavatelé jsou vázáni stejným urgentním procesem oznámení a reakce, čímž se snižují rizika související s dodavateli.
Přezkum po incidentu podporuje průběžné aktualizace politik a nápravná opatření, aby se zabránilo budoucímu opakování.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.