policy SME

Politik for hændelseshåndtering - SMV

En praktisk politik for hændelseshåndtering for SMV'er, der beskriver krav til detektion, hændelsesrapportering, genopretning og overholdelse ved informationssikkerhedshændelser.

Oversigt

Denne politik for hændelseshåndtering beskriver, hvordan SMV'er effektivt kan detektere, hændelsesrapportere og genoprette efter informationssikkerhedshændelser, herunder medarbejderroller, tredjepartskrav og revisionsparate procedurer.

SMV-fokuseret og 27001-kompatibel

Udformet til små virksomheder med forenklede roller for at opfylde ISO/IEC 27001:2022-krav til hændelsesstyring.

Klare ansvarsforhold

Tilsyn drevet af den administrerende direktør sikrer rettidig hændelsesrapportering, inddæmning og påkrævede underretninger.

Omfattende hændelsestyper

Dækker malware, datasikkerhedsbrud, phishingforsøg, driftsafbrydelser, tab af enheder og utilsigtede videregivelser.

Medarbejderbevidsthed og træning

Alt personale trænes i at genkende og rapportere sikkerhedshændelser som en del af onboarding og årlig genopfriskning.

Revisionsparat registrering

Hændelseslogs, gennemgange og revisionsbevis opbevares i orden til audits og compliance-kontroller.

Læs fuld oversigt
Politik for hændelseshåndtering (P30S) er udviklet specifikt til små og mellemstore virksomheder (SMV'er), der ønsker robuste, ISO/IEC 27001:2022-kompatible protokoller uden at kræve et internt sikkerhedsoperationscenter (SOC) eller en fuldtids informationssikkerhedschef (CISO). Denne SMV-politik placerer eksplicit ansvarlighed for hændelsestilsyn og regulatoriske underretninger hos den administrerende direktør (GM) og giver en klar struktur, der passer til organisationer med begrænsede dedikerede it-ressourcer. Dokumentet beskriver krav, der gør det muligt for SMV'er at minimere skade, beskytte fortrolig information og opfylde kritiske reguleringsmæssige forpligtelser, såsom GDPR's 72-timers regel for underretning om datasikkerhedsbrud. Omfanget er bredt og dækker alt personale (medarbejdere, kontraktansatte, eksterne tredjepartstjenesteudbydere), alle tekniske aktiver (websites, cloudplatforme, e-mailkonti og mobile enheder) samt alle væsentlige hændelsestyper (fra uautoriseret adgang til malwareinfektion, phishing, driftsafbrydelser og tab/tyveri af enheder). Politikken fastlægger detaljerede målsætninger: hurtig genkendelse, logning, eskalering, retlig underretning, effektiv inddæmning, datagenopretning og forebyggelse baseret på analyse af rodårsag. Den understøtter også SMV'er i at bestå ISO/IEC 27001-audits og demonstrere behørig ansvarlighed over for kunder og tilsynsmyndigheder. Specifikke roller og ansvar er forenklet for at tilpasse sig SMV-konteksten: GM har den overordnede ansvarlighed, understøttet af enten intern eller outsourcet it-administration. Medarbejdere og kontraktansatte instrueres i at rapportere enhver hændelse øjeblikkeligt uden at forsøge uautoriserede rettelser. Eksterne leverandører er forpligtet til at underrette GM og støtte inddæmningsforanstaltninger i henhold til fortrolighedsforpligtelser og andre reguleringsmæssige forpligtelser, underlagt de samme underretningsfrister som interne hændelser. Politikken fastsætter strukturerede hændelsesrapporteringsprocedurer, herunder klare kommunikationskanaler (dedikeret hændelses-e-mail eller mundtlig rapport), påkrævede detaljer (opdagelsestidspunkt, karakter, berørte systemer og observerbar påvirkning) samt kategorisering inden for én time. Hændelseslogs, vedligeholdt af GM, er kernen i registrering til audits. Kvartalsvise gennemgange, analyser af rodårsag og opdateringer efter hændelser sikrer både løbende effektivitet og reaktionsevne over for nye trusler. Dokumentet beskriver også krav til sikkerhedsbevidsthedstræning for alt personale, onboarding, genopfriskningstræning og obligatoriske forventninger til hændelsesrapportering. Håndhævelsesbestemmelser kræver, at alle enheder, herunder tredjeparter, efterlever fuldt ud: manglende efterlevelse eller protokolovertrædelser kan medføre advarsler, tilbagekaldelse af adgang, kontraktlige sanktioner eller fjernelse fra leverandørlister. Alt revisionsbevis og logfiler skal opbevares i mindst ét år og stilles til rådighed for audits efter behov. Omfattende gennemgangsmekanismer sikrer, at politikken forbliver tilpasset udviklende standarder, regulatoriske ændringer og driftsmæssige skift og dermed forbliver relevant for SMV'er.

Politikdiagram

Diagram for politik for hændelseshåndtering, der illustrerer trin for hændelsesdetektion, hændelsesrapportering, klassificering, inddæmning, underretning, genopretning og efter-hændelsesgennemgang.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Omfang og regler for engagement

Hændelsesdetektion og eskalering

Roller og ansvar for SMV'er

Tredjeparts- og leverandørrapportering

Krav til hændelseslog og registrering

Compliance, overvågning og håndhævelse

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 33
EU NIS2
EU DORA
COBIT 2019

Relaterede politikker

Styringspolitik for roller og ansvar - SMV

Etablerer beføjelser og ansvarlighedsstrukturer for hændelsesdetektion, hændelsesrapportering og eskalering.

P01 Informationssikkerhedspolitik - SMV

Fastlægger de overordnede forventninger til fortrolighed, integritet og tilgængelighed under drift, herunder håndtering af hændelser.

Adgangskontrolpolitik - SMV

Muliggør øjeblikkelig tilbagekaldelse af adgang og tilbagekaldelse af adgangsrettigheder under håndtering af sikkerhedshændelser.

Politik for informationssikkerhedsbevidsthed og -uddannelse - SMV

Sikrer, at alle medarbejdere kan identificere og hændelsesrapportere sikkerhedshændelser effektivt.

Politik for databeskyttelse og privatliv - SMV

Vejleder procedurer for retlig underretning om datasikkerhedsbrud under GDPR og understøtter overholdelse af lovgivningen under hændelser.

Lognings- og overvågningspolitik - SMV

Tilvejebringer de nødvendige værktøjer og synlighed til at detektere, analysere og auditere sikkerhedshændelser.

Politik for indsamling af bevismateriale og forensik - SMV

Understøtter undersøgelse og juridisk forsvar ved hændelsesrelaterede handlinger ved at vejlede korrekt håndtering af bevismateriale.

Om Clarysec-politikker - Politik for hændelseshåndtering - SMV

Generiske sikkerhedspolitikker er ofte udarbejdet til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, såsom den administrerende direktør og jeres it-udbyder, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, auditere og tilpasse uden at omskrive hele afsnit.

Hurtig eskalering af hændelser

Hændelser skal hændelsesrapporteres og klassificeres inden for 1 time, hvilket muliggør hurtig handling for at minimere skade og regulatorisk eksponering.

Integreret tredjepartshåndtering

Eksterne leverandører er bundet af den samme hastende underretnings- og håndteringsproces, hvilket reducerer leverandørrelaterede risici.

Analyse af rodårsag og forbedring

Efter-hændelsesgennemgange driver løbende politikopdateringer og korrigerende handlinger for at forhindre gentagelser.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

IT Sikkerhed Compliance Risiko Revision

🏷️ Emhedækning

Hændelsesstyring Compliance-styring Sikkerhedsdrift Overvågning og revisionslogning Risikostyring
€59

Engangskøb

Øjeblikkelig download
Livstidsopdateringer
Incident Response Policy - SME

Produktdetaljer

Type: policy
Kategori: SME
Standarder: 7