Tagage tegevuslik vastupidavus selle VKE-dele suunatud äritegevuse järjepidevuse ja katastroofitaaste poliitikaga, mis on kooskõlas ISO 27001, GDPR-i, NIS2, DORA ja COBIT 2019-ga.
See VKE-dele suunatud äritegevuse järjepidevuse ja katastroofitaaste poliitika annab selge ja nõuetele vastava raamistiku tegevuse jätkamiseks ning kriitiliste IT-teenuste taastamiseks häirete ajal, olles sõnaselgelt kohandatud organisatsioonidele, kellel puuduvad pühendunud IT-meeskonnad.
Mõeldud organisatsioonidele ilma spetsialiseeritud IT-meeskondadeta, tagades lihtsustatud, kuid tõhusa äritegevuse järjepidevuse ja katastroofitaaste.
Määratleb tegevused tegevjuhi, IT-teenuseosutajate ja personali jaoks valmisoleku, reageerimise ja taastamise tagamiseks mis tahes häiriva sündmuse korral.
Vastab ISO/IEC 27001, GDPR-i, NIS2, DORA ja COBIT 2019 nõuetele äritegevuse järjepidevuse ja tegevusliku vastupidavuse tagamiseks.
Nõuab iga-aastast testimist, dokumenteeritud õppetunde ja ajakohaseid plaane pidevaks täiustamiseks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja rollid tegevjuhile ja IT-teenuseosutajatele
Nõuded BCP-le, DR mänguraamatutele ja testimisele
Varundus- ja taastamisprotseduurid
Riskihindamine ja jääkriski aktsepteerimine
Õiguslik ja regulatiivne reageerimise juhis
Auditivalmidus ja iga-aastane läbivaatamine
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Määratleb kõrgtaseme turbe-eesmärgid, mida järjepidevuse ja taastamise praktikad peavad toetama.
Võimaldab kasutajate juurdepääsu erakorralist tühistamist või taastamist äritegevuse häire stsenaariumides.
Moodustab aluse järjepidevusega seotud riskide tuvastamiseks, hindamiseks ja prioriseerimiseks.
Tagab, et töötajad on valmis häirete ajal tegutsema ja mõistavad BCP-d.
Annab konkreetsed tehnilised protseduurid andmete käideldavuse kaitsmiseks ja taastamiseks.
Tagab, et järjepidevuse planeerimine austab isikuandmete kaitset ja on kooskõlas GDPR-iga intsidentide ajal ja pärast neid.
Toetab sündmuste tuvastamist, mis võivad käivitada BC/DR protsessid, ning pakub häirejärgselt kohtuekspertiisi auditijälgi.
Eelneb otseselt taastamisprotsessi aktiveerimisele küber- või operatiivintsidentide korral.
Tagab, et digitaalsed tõendid kogutakse järjepidevuse stsenaariumides vastavuse, kindlustuse või uurimise vajadusteks.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, muutes selle lihtsaks rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Võtmeisikud saavad kohese ligipääsu erakorralistele protseduuridele ja kontaktidele; see prinditakse ja hoitakse väljaspool asukohta kiireks kasutamiseks.
Üksikasjalikud ja rakendatavad sammud lunavara, pilvekatkestuste ja hoone ligipääsmatuse jaoks vähendavad segadust päris intsidentide ajal.
Jääkriskid aktsepteeritakse ametlikult, logitakse ja käivitavad kordushindamise, tagades praktilised kontrollimeetmed, kui maandamine ei ole võimalik.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.