policy Enterprise

Politik for sikkerhedskopiering og gendannelse

Omfattende politik for sikkerhedskopiering og gendannelse, der sikrer integritet, driftsmæssig robusthed og overholdelse af lovgivningen for kritiske systemer.

Oversigt

Politik for sikkerhedskopiering og gendannelse fastsætter organisationens krav til frekvens, opbevaring, sikkerhed, gendannelse og overholdelse, beskytter mod datatab og sikrer genopretning i overensstemmelse med førende standarder og mål for forretningskontinuitet.

Sikrer databeskyttelse

Definerer krav til at beskytte mod datatab, korruption og cyberangreb gennem robuste strategier for sikkerhedskopiering.

Overholdelse af lovgivningen

Tilpasset ISO 27001, NIST, GDPR, DORA og NIS2 for kompatibel dataopbevaring, sikkerhedskopiering og gendannelse.

Driftsmæssig robusthed

Integreres med Business Continuity Plans for at understøtte hurtig og pålidelig genopretning i tilfælde af hændelser.

Læs fuld oversigt
Politik for sikkerhedskopiering og gendannelse (P15) fastlægger organisationens obligatoriske krav til sikkerhedskopiering og gendannelse af data, systemer og applikationer. Dens primære formål er at beskytte organisationens driftsmæssige robusthed og integritet og understøtte forretningskontinuitet selv under større forstyrrelser som systemsvigt, cyberangreb eller utilsigtede sletninger. Politikken beskriver både en standardiseret tilgang til sikkerhedskopieringsdrift og sikrer klare gendannelsesparametre, især ved at definere forventninger til RTO (Recovery Time Objective) og RPO (Recovery Point Objective). Disse krav er tæt tilpasset organisationens ledelsessystem for informationssikkerhed og Business Continuity Plans, hvilket sikrer retlig, reguleringsmæssig og driftsmæssig overholdelse. Politikkens omfang er omfattende: Den påvirker alle forretningskritiske og driftsmæssige systemer, der er omfattet af ISMS, herunder strukturerede og ustrukturerede data såsom databaser, filer, e-mails og konfigurationsindstillinger. Den omfatter alle typer driftsmiljøer (lokal, hybrid, cloud), backupmedier (fysiske, virtuelle, offsite) samt personale, der fører tilsyn med eller udfører sikkerhedskopieringsprocesser. Systemer, der skal udelukkes fra sikkerhedskopiering, skal risikovurderes, dokumenteres og godkendes formelt, hvilket understreger politikkens fokus på risikostyring og ansvarlighed. Som en del af sine mål specificerer politikken, at alle kritiske aktiver skal sikkerhedskopieres med passende frekvens, redundans og kryptering, og at alle procedurer, opbevaringsplaner og udpegede roller dokumenteres. Gendannelsesmekanismer skal opfylde foruddefinerede RTO- og RPO-tærskler baseret på forretningskonsekvensanalyser. Integritet og effektivitet af backupmiljøet valideres gennem regelmæssig gendannelsestest og vedligeholdelse af revisionsspor. For regulatorisk tilpasning håndhæver politikken direkte kontroller fra ISO/IEC 27001:2022 (herunder driftskontinuitet og sikker bortskaffelse), ISO/IEC 27002:2022 (såsom integritet og gendannelsesplanlægning) samt krav fra NIST SP 800-53, GDPR, EU NIS2 og DORA. Kontrakter med tredjeparts backupudbydere skal afspejle organisationens forventninger til kryptering, bortskaffelse, underretning om hændelser og revisionsbevis for test. Roller og ansvar er eksplicit beskrevet, med strategisk tilsyn hos Direktion og informationssikkerhedschef (CISO), driftsmæssig udførelse hos IT og Drift samt specialiseret styring hos DPO, applikationsejere og relevante leverandører. Politikken kræver en Master Backup Schedule, regelmæssige gennemgangscyklusser, stærk kryptering, separate backupmiljøer og strenge kontroller for ændringsstyring. Stram styring sikrer, at revisionslogs vedligeholdes, at undtagelser kontrolleres omhyggeligt og risikovurderes, og at gendannelseskapaciteter testes med fastsatte intervaller. Manglende overholdelse udløser disciplinære foranstaltninger for internt personale og sanktioner eller eskalering for leverandører, og regelmæssig gennemgang af logfiler, tidsplaner og relateret dokumentation indgår i revision og compliance-processer. Endelig gennemgås politikken mindst årligt, så opdateringer afspejler strategiske, retlige eller teknologiske ændringer, med kommunikation til alle berørte parter. Ved at koble til en række styringsdokumenter (Ramme for risikostyring, Aktivstyring, dataklassificering, dataopbevaringspolitik, datamaskering og Politik for hændelseshåndtering (P30)) er denne politik indlejret i organisationens samlede tilgang til datasikkerhed, kontinuitet og overholdelse af lovgivningen.

Politikdiagram

Diagram for Politik for sikkerhedskopiering og gendannelse, der illustrerer planlagt oprettelse af sikkerhedskopier, offsite/cloud-opbevaring, rolletildelinger, regelmæssig gendannelsestest og eskaleringstrin ved hændelser.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Omfang og regler for samarbejde

Krav til sikkerhedskopiering og gendannelse

Kontroller for tredjeparts- og cloud-sikkerhedskopiering

Styring og test

Procedurer for opbevaring og sikker bortskaffelse

Undtagelsesstyring og risikobehandling

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32Recital 49
EU NIS2
EU DORA
COBIT 2019

Relaterede politikker

Ramme for risikostyring

Identificerer risikobaseret prioritering af backupbeskyttelse for systemer og tjenester.

Aktivstyringspolitik

Sikrer, at systemer, der er egnede til sikkerhedskopiering, er registreret i aktivfortegnelsen og knyttet til livscyklussporing og klassificering af aktiver.

Politik for dataklassificering og mærkning

Vejleder om, hvilke datakategorier der kræver sikkerhedskopiering, herunder mærkningsmetadata til prioritering.

Dataopbevaringspolitik og bortskaffelse

Koordinerer backupopbevaring med regulatoriske opbevaringsgrænser og korrekt bortskaffelse af udløbne medier.

Politik for datamaskering og pseudonymisering

Understøtter databeskyttelse og dataminimering under sikkerhedskopiering af følsomme datasæt.

Politik for hændelseshåndtering (P30)

Aktiveres ved backupfejl, gendannelsesproblemer eller kompromittering af backupdatarepositorier.

Om Clarysec-politikker - Politik for sikkerhedskopiering og gendannelse

Effektiv sikkerhedsstyring kræver mere end blot ord; det kræver klarhed, ansvarlighed og en struktur, der kan skaleres med din organisation. Generiske skabeloner fejler ofte og skaber uklarhed med lange afsnit og udefinerede roller. Denne politik er udformet til at være den operationelle rygrad i dit sikkerhedsprogram. Vi tildeler ansvar til de specifikke roller, der findes i en moderne virksomhed, herunder informationssikkerhedschef (CISO), IT-sikkerhed og relevante udvalg, hvilket sikrer tydelig ansvarlighed. Hvert krav er en unikt nummereret klausul (f.eks. 5.1.1, 5.1.2). Denne atomare struktur gør politikken nem at implementere, revidere op imod specifikke kontroller og tilpasse sikkert uden at påvirke dokumentets integritet, så den går fra et statisk dokument til et dynamisk, handlingsorienteret rammeværk.

Testede gendannelsesprocedurer

Kræver gendannelsesøvelser og integritetstjek, så sikkerhedskopier fungerer i praksis, og systemer reelt kan genoprettes.

Uforanderlige og revisionsbare sikkerhedskopier

Sikkerhedskopier beskyttes med streng uforanderlighed, versionsstyring og komplette revisionsspor for at forhindre manipulation eller uautoriserede ændringer.

Granulær rolleansvarlighed

Tydelig tildeling af backupopgaver til Direktion, informationssikkerhedschef (CISO), IT og forretningsejere fjerner driftsmæssig uklarhed.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

IT Sikkerhed Compliance Direktion

🏷️ Emhedækning

Sikkerhedskopiering og genopretning Forretningskontinuitetsstyring Katastrofegenopretning Compliance-styring Databeskyttelse
€69

Engangskøb

Øjeblikkelig download
Livstidsopdateringer
Backup and Restore Policy

Produktdetaljer

Type: policy
Kategori: Enterprise
Standarder: 7