Komplexní balíček pokrývající reakce na incidenty, nakládání s důkazy, kontinuitu, zálohování, právní a regulační soulad a externí komunikaci pro odolnost podniku.
Tento balíček poskytuje komplexní sadu politik pro reakce na incidenty, nakládání s forenzními důkazy, kontinuitu podnikání, obnovu po havárii, bezpečné zálohování, právní a regulační soulad a externí komunikaci. Je nezbytný pro udržení odolnosti podniku a plnění regulačních povinností napříč organizací.
Formální struktura pro identifikaci, analýzu, zamezení šíření a přezkum po incidentu s cílem minimalizovat dopad na obchodní činnost.
Zajišťuje právně obhajitelné shromažďování důkazů, řetězec předání důkazů a soulad s globálními forenzními normami.
Jednotný rámec pro kontinuitu, plánování obnovy po havárii, testování a obnovu kritických provozních činností.
Sleduje a začleňuje soulad se zákony, normami, smluvními a odvětvově specifickými povinnostmi napříč organizací.
Řídí rizika na sociálních sítích a ve veřejných sděleních; zajišťuje přesnost a regulační soulad ve všech prohlášeních.
Rámec reakce na incidenty a metriky
Shromažďování forenzních důkazů a řetězec předání důkazů
Posouzení dopadů na obchodní činnost
Postupy BCP a DRP
Standardy zálohování, obnovy a odolnosti dat
Kontroly právního, regulačního a smluvního souladu
Správa sociálních médií a externí komunikace
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning Framework
|
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Integrating Forensic Techniques into Incident Response
|
| EU GDPR |
Article 5Article 6Article 24Article 32Article 33Article 34Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tato politika stanovuje formální strukturu pro identifikaci, hlášení incidentů, analýzu, zamezení šíření, reakci na incidenty, obnovu a přezkum po incidentu u incidentů informační bezpečnosti, které ovlivňují organizaci.
Tato politika stanovuje strukturovaný, právně obhajitelný rámec pro identifikaci, shromažďování, uchování, analýzu a likvidaci digitálních důkazů během skutečných nebo podezřelých bezpečnostních incidentů.
Tato politika definuje povinné kontroly a odpovědnosti pro zajištění schopnosti organizace udržet nebo obnovit kritické obchodní operace a podpůrné ICT služby během a po narušujícím incidentu.
Účelem této politiky je definovat povinné požadavky na zálohování a obnovu dat, systémů a aplikací na podporu provozní odolnosti, integrity dat a kontinuity podnikání.
Tato politika stanovuje povinný rámec pro identifikaci, řízení a dodržování všech právních, regulačních a smluvních povinností relevantních pro bezpečnost informací, ochranu osobních údajů a provozní funkce organizace.
Tato politika stanovuje povinná pravidla a odpovědnosti upravující používání sociálních médií a všech forem externí komunikace personálem spojeným s organizací.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím běžným v moderním podniku, včetně ředitele informační bezpečnosti (CISO), týmů IT a informační bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslovaná doložka (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci, audit vůči konkrétním bezpečnostním opatřením a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z něj stává dynamický a proveditelný rámec namísto statického dokumentu.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.