Omfattende politik for sikkerhedskopiering og gendannelse, der sikrer integritet, driftsmæssig robusthed og overholdelse af lovgivningen for kritiske systemer.
Politik for sikkerhedskopiering og gendannelse fastsætter organisationens krav til frekvens, opbevaring, sikkerhed, gendannelse og overholdelse, beskytter mod datatab og sikrer genopretning i overensstemmelse med førende standarder og mål for forretningskontinuitet.
Definerer krav til at beskytte mod datatab, korruption og cyberangreb gennem robuste strategier for sikkerhedskopiering.
Tilpasset ISO 27001, NIST, GDPR, DORA og NIS2 for kompatibel dataopbevaring, sikkerhedskopiering og gendannelse.
Integreres med Business Continuity Plans for at understøtte hurtig og pålidelig genopretning i tilfælde af hændelser.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for samarbejde
Krav til sikkerhedskopiering og gendannelse
Kontroller for tredjeparts- og cloud-sikkerhedskopiering
Styring og test
Procedurer for opbevaring og sikker bortskaffelse
Undtagelsesstyring og risikobehandling
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Identificerer risikobaseret prioritering af backupbeskyttelse for systemer og tjenester.
Sikrer, at systemer, der er egnede til sikkerhedskopiering, er registreret i aktivfortegnelsen og knyttet til livscyklussporing og klassificering af aktiver.
Vejleder om, hvilke datakategorier der kræver sikkerhedskopiering, herunder mærkningsmetadata til prioritering.
Koordinerer backupopbevaring med regulatoriske opbevaringsgrænser og korrekt bortskaffelse af udløbne medier.
Understøtter databeskyttelse og dataminimering under sikkerhedskopiering af følsomme datasæt.
Aktiveres ved backupfejl, gendannelsesproblemer eller kompromittering af backupdatarepositorier.
Effektiv sikkerhedsstyring kræver mere end blot ord; det kræver klarhed, ansvarlighed og en struktur, der kan skaleres med din organisation. Generiske skabeloner fejler ofte og skaber uklarhed med lange afsnit og udefinerede roller. Denne politik er udformet til at være den operationelle rygrad i dit sikkerhedsprogram. Vi tildeler ansvar til de specifikke roller, der findes i en moderne virksomhed, herunder informationssikkerhedschef (CISO), IT-sikkerhed og relevante udvalg, hvilket sikrer tydelig ansvarlighed. Hvert krav er en unikt nummereret klausul (f.eks. 5.1.1, 5.1.2). Denne atomare struktur gør politikken nem at implementere, revidere op imod specifikke kontroller og tilpasse sikkert uden at påvirke dokumentets integritet, så den går fra et statisk dokument til et dynamisk, handlingsorienteret rammeværk.
Kræver gendannelsesøvelser og integritetstjek, så sikkerhedskopier fungerer i praksis, og systemer reelt kan genoprettes.
Sikkerhedskopier beskyttes med streng uforanderlighed, versionsstyring og komplette revisionsspor for at forhindre manipulation eller uautoriserede ændringer.
Tydelig tildeling af backupopgaver til Direktion, informationssikkerhedschef (CISO), IT og forretningsejere fjerner driftsmæssig uklarhed.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.