Tagage äritegevuse järjepidevus selle VKE-dele kohandatud varundamise ja taastamise poliitikaga, mis käsitleb rolle, protseduure, vastavust ja taastatavust kõigi süsteemide ja andmete jaoks.
See poliitika kirjeldab selgeid reegleid ja vastutusi andmete turvaliseks varundamiseks ja taastamiseks VKE kontekstis, tagades äritegevuse järjepidevuse, õigusnormidele vastavuse ja tõhusa riskijuhtimise.
Tagab õigeaegse andmete taastamise intsidentide järel ning kaitseb juhusliku kaotsimineku või tehnilise rikke eest.
Mõeldud organisatsioonidele ilma pühendunud IT-meeskondadeta, kirjeldades selgeid rolle tegevjuhtidele ja välisele IT-toele.
Toetab ISO/IEC 27001, GDPR-i, EL-i NIS2 ja DORA-t struktureeritud ja auditeeritavate varundusprotseduuride kaudu.
Klõpsake diagrammil, et vaadata seda täissuuruses
Varundustoimingute kohaldamisala ja reeglid
Rollid ja vastutused (tegevjuht, IT-teenuseosutajad)
Varundamise sageduse ja säilitamise ajakavad
Säilitamise, krüpteerimise ja turvalise kustutamise nõuded
Intsidentidele reageerimine ja eskaleerimise sammud
Auditivalmidus ja iga-aastane ülevaatus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
5(1)(f)32(1)(c)
|
Määratleb, kui kaua varundusandmeid tuleb säilitada ja kuidas need turvaliselt kustutada.
Aitab seada prioriteedid, milliseid andmeid tuleb varundada teabe klassifitseerimistasemete alusel.
Käsitleb protseduure, kui varundused ebaõnnestuvad või kui andmete taastamine on vajalik pärast andmerikkumist või katkestust.
Määrab selge volituse varunduse järelevalveks ja poliitika jõustamiseks.
Tagab, et isikuandmete varundamisega seotud andmekäitlus on kooskõlas õiguslike ja privaatsusnõuetega.
Üldised turbepoliitikad on sageli loodud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale kavandatud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, keda teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, muutes selle lihtsaks rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Kord kvartalis tuleb teha taastamistestid ning tulemused tuleb dokumenteerida, tõendades varunduse taastatavust auditi ja kontrollide tagamise jaoks.
Poliitika nõuab ülesannete dokumenteeritud delegeerimist tegevjuhile ja IT-le, koos iga-aastaste ülevaatuste ja logimisega, et toetada volitusi ja aruandekohustust.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.