Põhjalik varundamise ja taastamise poliitika, mis tagab andmete tervikluse, operatiivse vastupidavuse ja õigusnormidele vastavuse kriitilise tähtsusega süsteemide jaoks.
Varundamise ja taastamise poliitika kehtestab organisatsioonilised nõuded varundamise sageduse, säilitamise, turvalisuse, taastamise ja vastavuse kohta, kaitstes andmekao eest ja tagades taastamise kooskõlas juhtivate standardite ja ärijätkuvuse eesmärkidega.
Määratleb nõuded kaitseks andmekao, andmete rikkumise ja küberrünnakute eest vastupidavate varundusstrateegiate kaudu.
Kooskõlas ISO 27001, NIST, GDPR, DORA ja NIS2 nõuetega andmete nõuetele vastavaks säilitamiseks, varundamiseks ja taastamiseks.
Integreerub ärijätkuvuse plaanidega, et toetada kiiret ja usaldusväärset taastamist intsidentide korral.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Varundamise ja taastamise nõuded
Kolmanda osapoole ja pilve varundamise kontrollimeetmed
Juhtimine ja testimine
Säilitamise ja turvalise kõrvaldamise protseduurid
Erandite haldus ja riski käsitlemine
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Määratleb riskipõhise prioriseerimise varunduskaitse rakendamiseks süsteemidele ja teenustele.
Tagab, et varunduskõlblikud süsteemid on varade registris ning seotud elutsükli jälgimise ja varade klassifitseerimisega.
Juhendab, millised andmekategooriad vajavad varundamist, sh märgistamise metaandmed prioriseerimiseks.
Koordineerib varukoopiate säilitamist regulatiivsete säilitamispiirangutega ning aegunud meedia nõuetekohast kõrvaldamist.
Toetab andmete minimeerimist tundlike andmekogumite varundamisel.
Aktiveeritakse varundustõrgete, taastamisprobleemide või varundusandmete hoidlate kompromiteerimise korral.
Tõhus turbejuhtimine nõuab enamat kui sõnu; see eeldab selgust, volitusi ja aruandekohustust ning struktuuri, mis skaleerub koos organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused konkreetsetele rollidele, mida leidub kaasaegses ettevõttes, sh infoturbejuht, IT-turve ja asjakohased komiteed, tagades selged volitused ja aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Nõuab taastamisharjutusi ja tervikluse kontrolle, tagades, et varukoopiad toimivad praktikas ja süsteemid on tegelikult taastatavad.
Varukoopiad on kaitstud range muutmatuse, versioonihalduse ja täielike auditijälgedega, et vältida manipuleerimist või volitamata muudatusi.
Varunduskohustuste selge määramine juhtkonnale, infoturbejuhile, IT-le ja ärivastutajatele eemaldab operatiivse ebaselguse.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.