Struktureret politik for hændelseshåndtering til hurtig trusselsdetektion, håndtering af sikkerhedshændelser og genopretning, der understøtter overholdelse af GDPR, NIS2, DORA og 27001.
Politik for hændelseshåndtering fastlægger krav, roller og arbejdsgange for effektiv detektion, hændelsesrapportering, inddæmning og afhjælpende foranstaltninger ved informationssikkerhedshændelser, i overensstemmelse med ISO/IEC 27001, ISO/IEC 27002, NIST, GDPR, NIS2 og DORA.
Definerer end-to-end-processer for detektion, inddæmning, genopretning og forbedring efter hændelser.
Tildeler ansvar og eskalationsveje for personale, sikkerhed, juridisk og ledelsesteams.
Opfylder GDPR, NIS2, DORA og kontraktlige rapporteringsforpligtelser med strenge underretningsfrister.
Pålægger lessons learned, statussporing af metrikker og årlige gennemgange af IR-programmet for at styrke cyberrobusthed.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for engagement
Hændelsesklassificering og responsarbejdsgang
Rapportering, underretning og eskaleringsprotokoller
Metrikker og løbende forbedring
Styringskrav
Undtagelsesstyring og risikobehandlingsstyring
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
33(1)33(3)(a)33(3)(b)33(3)(c)33(3)(d)34(1)34(2)(a)34(2)(b)34(2)(c)
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validerer hændelsesparathed og kontroleffektivitet gennem strukturerede sikkerhedsaudits og compliance-vurderinger.
Etablerer det overordnede krav om risikobaseret, hændelsesparat drift.
Sikrer, at inddæmnings- og genopretningsaktiviteter, der involverer infrastruktur eller tjenester, følger formelle procedurer.
Understøtter klassificering af hændelsers alvorlighed baseret på datas følsomhed.
Muliggør genopretning efter ransomware eller destruktive angreb med integritetssikring.
Definerer krypteringstiltag, der reducerer hændelsespåvirkning og risici for dataeksponering.
Leverer den grundlæggende hændelsessynlighed, automatiske advarsler og logopbevaring, der kræves for effektiv detektion og digital forensik.
Sikrer, at hændelser, der påvirker ikke-produktionssystemer, også håndteres struktureret og sikkert.
Effektiv sikkerhedsstyring kræver mere end blot ord; det kræver klarhed, ansvarlighed og en struktur, der kan skaleres med din organisation. Generiske skabeloner fejler ofte og skaber uklarhed med lange afsnit og udefinerede roller. Denne politik er udformet til at være den operationelle rygrad i dit sikkerhedsprogram. Vi tildeler ansvar til de specifikke roller, der findes i en moderne virksomhed, herunder informationssikkerhedschef (CISO), IT- og sikkerhedsteams og relevante udvalg, hvilket sikrer tydelig ansvarlighed. Hvert krav er en unikt nummereret klausul (f.eks. 5.1.1, 5.1.2). Denne atomare struktur gør politikken nem at implementere, revidere op imod specifikke kontroller og sikkert tilpasse uden at påvirke dokumentets integritet, hvilket omdanner den fra et statisk dokument til et dynamisk, handlingsorienteret rammeværk.
Kræver, at alle hændelser logges, spores og analyseres i et formålsbygget SIMS for ansvarlighed og forbedring.
Implementerer en flertrins-tilgang til alvorlighed, der styrer tilpasset respons og eskalering for kritiske, høje og mellem/lave hændelser.
Pålægger brug og årlig gennemgang af metrikker for detektion, inddæmning og genopretning for målbar programmodenhed.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.