En praktisk politik for hændelseshåndtering for SMV'er, der beskriver krav til detektion, hændelsesrapportering, genopretning og overholdelse ved informationssikkerhedshændelser.
Denne politik for hændelseshåndtering beskriver, hvordan SMV'er effektivt kan detektere, hændelsesrapportere og genoprette efter informationssikkerhedshændelser, herunder medarbejderroller, tredjepartskrav og revisionsparate procedurer.
Udformet til små virksomheder med forenklede roller for at opfylde ISO/IEC 27001:2022-krav til hændelsesstyring.
Tilsyn drevet af den administrerende direktør sikrer rettidig hændelsesrapportering, inddæmning og påkrævede underretninger.
Dækker malware, datasikkerhedsbrud, phishingforsøg, driftsafbrydelser, tab af enheder og utilsigtede videregivelser.
Alt personale trænes i at genkende og rapportere sikkerhedshændelser som en del af onboarding og årlig genopfriskning.
Hændelseslogs, gennemgange og revisionsbevis opbevares i orden til audits og compliance-kontroller.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for engagement
Hændelsesdetektion og eskalering
Roller og ansvar for SMV'er
Tredjeparts- og leverandørrapportering
Krav til hændelseslog og registrering
Compliance, overvågning og håndhævelse
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
Etablerer beføjelser og ansvarlighedsstrukturer for hændelsesdetektion, hændelsesrapportering og eskalering.
Fastlægger de overordnede forventninger til fortrolighed, integritet og tilgængelighed under drift, herunder håndtering af hændelser.
Muliggør øjeblikkelig tilbagekaldelse af adgang og tilbagekaldelse af adgangsrettigheder under håndtering af sikkerhedshændelser.
Sikrer, at alle medarbejdere kan identificere og hændelsesrapportere sikkerhedshændelser effektivt.
Vejleder procedurer for retlig underretning om datasikkerhedsbrud under GDPR og understøtter overholdelse af lovgivningen under hændelser.
Tilvejebringer de nødvendige værktøjer og synlighed til at detektere, analysere og auditere sikkerhedshændelser.
Understøtter undersøgelse og juridisk forsvar ved hændelsesrelaterede handlinger ved at vejlede korrekt håndtering af bevismateriale.
Generiske sikkerhedspolitikker er ofte udarbejdet til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, såsom den administrerende direktør og jeres it-udbyder, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, auditere og tilpasse uden at omskrive hele afsnit.
Hændelser skal hændelsesrapporteres og klassificeres inden for 1 time, hvilket muliggør hurtig handling for at minimere skade og regulatorisk eksponering.
Eksterne leverandører er bundet af den samme hastende underretnings- og håndteringsproces, hvilket reducerer leverandørrelaterede risici.
Efter-hændelsesgennemgange driver løbende politikopdateringer og korrigerende handlinger for at forhindre gentagelser.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.