Põhjalik poliitika äritegevuse järjepidevuse ja katastroofitaaste tagamiseks, kaitstes kriitilisi operatsioone häirete eest ja tagades vastavuse.
See äritegevuse järjepidevuse ja katastroofitaaste poliitika tagab, et kriitilised operatsioonid jätkuvad ja taastuvad kiiresti pärast häireid, kasutades ennetavat planeerimist, testimist, selgeid rolle ning kooskõla peamiste standardite ja regulatsioonidega.
Tagab äritegevuse katkematu toimimise kriiside ajal, kasutades testitud taaste- ja järjepidevusplaane.
Kooskõlas ISO, NIST, GDPR, DORA ja NIS2-ga, et täita rahvusvahelisi standardeid ja õiguslikke kohustusi.
Määratleb vastutused alates tippjuhtkonnast kuni IT- ja kriisimeeskondadeni koordineeritud reageerimiseks.
Nõuab iga-aastaseid vastupidavuse hindamisi, plaanide ajakohastamist ja õppusi auditivalmiduse tugevdamiseks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Ärimõju hindamised (BIA) ja riskihindamine
Järjepidevuse ja taaste plaanide nõuded
Kriisikommunikatsioon ja eskaleerimine
Testimise ja auditi protseduurid
Kolmanda osapoole ja tarnija järjepidevus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning
|
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Valideerib järjepidevuse ja taaste praktikate terviklust ja kontrollimeetmete tõhusust süsteemides ja protsessides.
Kehtestab nõude riskipõhistele ja vastupidavatele operatsioonidele kõigis tingimustes.
Tagab, et kõik taastega seotud konfiguratsiooni- või taristumuudatused järgivad dokumenteeritud ja heakskiidetud kinnitustöövooge.
Reguleerib varundusmeedia ja taastatud andmete elutsüklit, mida kasutatakse järjepidevuse operatsioonides.
Jõustab kontrollimeetmed varundussageduse, turvalisuse ja taastamise valideerimise osas.
Tagab, et taasteprotsessid järgivad krüpteerimise ja konfidentsiaalsuse standardeid.
Toetab järjepidevust mõjutavate sündmuste tuvastamist ja eskaleerimist.
Määratleb ohjeldamise, eskaleerimise ja algpõhjuse protsessid kooskõlas järjepidevuse päästikutega.
Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, volitusi ja aruandekohustust ning struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, võimaldab auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Samm-sammult BCP-d ja DRP-d, mis on kaardistatud tegelike äririskide, sõltuvuste ja süsteemitasemetega sihipäraseks reageerimiseks.
Ametlik erandiprotsess koos kompenseerivate kontrollimeetmete ja riskide läbivaatamisega dokumenteeritud, turvaliste kõrvalekallete jaoks.
Tagab, et järjepidevuse tegevused ei kahjusta turvalisust ega riku ohjeldamise kontrollimeetmeid hädaolukordades.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.