policy Enterprise

Lõppseadmete kaitse ja pahavara poliitika

Põhjalik poliitika, mis kirjeldab kontrollimeetmeid ja standardeid lõppseadmete kaitsmiseks pahavara eest, toetades õigusnormidele vastavust ja operatiivset vastupidavust.

Ülevaade

See lõppseadmete kaitse / pahavara poliitika kirjeldab kohustuslikke meetmeid pahavaraohtude ennetamiseks, tuvastamiseks, ohjeldamiseks ja neile reageerimiseks, mis mõjutavad organisatsiooni lõppseadmeid, tagades vastavuse ülemaailmsetele standarditele ja toetades operatiivset vastupidavust.

Tugev lõppseadmete turve

Jõustab kohustuslikud pahavaratõrje kontrollimeetmed ja reaalajas kaitse kõigis lõppseadmetes.

Regulatiivne ühtlustamine

Toetab vastavust ISO/IEC 27001:2022, GDPR, NIS2, DORA ja COBIT 2019 nõuetele.

Tsentraliseeritud seire

Nõuab lõppseadmete telemeetriaandmete integreerimist SIEM-iga vastavuse pideva seire ja kiire reageerimise tagamiseks.

Loe täielikku ülevaadet
Lõppseadmete kaitse / pahavara poliitika (P20) kodifitseerib olulised kontrollimeetmed ja operatiivsed nõuded, mis on vajalikud kõigi organisatsiooni lõppseadmete kaitsmiseks laia pahavaraohtude spektri eest. Poliitika eesmärk on kehtestada tehnilised ja protseduurilised standardid lauaarvutite, sülearvutite, mobiilseadmete, serverite ja virtuaaltaristu kaitsmiseks viiruste, lunavara, nuhkvara, rootkit’ide, failita pahavara ja muude arenenud ohtude eest. See käsitleb lõppseadmete kaitse täielikku elutsüklit, hõlmates reaalajas pahavara tuvastamist, käitumuslikku seiret, intsidentide ohjeldamist ja taastamist, tagades, et organisatsiooni süsteemid püsivad vastupidavad ja töökorras ka uute pahavara tehnikate korral. Poliitika kohaldamisala on terviklik ja laieneb kõigile lõppseadmetele, mis on organisatsiooni omandis, hallatavad või organisatsiooni poolt volitatud, sh oma seadme kasutamine (BYOD) ja pilves majutatud varad. See hõlmab sisemisi töötajaid, töövõtjaid, sisseostetud teenuseid ning kõiki kasutajaid või administraatoreid, kellel on luba organisatsiooni lõppseadmeid kasutada, hooldada või toetada. Poliitika poolt arvesse võetud ohumaastik on lai, hõlmates nii levinud kui ka keerukaid ründevektoreid, nagu reklaamvara, andmepüügikatsed, botnetid, haavatavuste ärakasutamine ja USB-põhine pahavara levik. Poliitika peamised eesmärgid on säilitada lõppseadmete süsteemide terviklus, konfidentsiaalsus ja käideldavus ning nende töödeldavad andmed. See nõuab tsentraalselt hallatavate pahavarakaitse platvormide kasutuselevõttu, nagu viirusetõrje, lõppseadme tuvastus ja reageerimine ning Security Information and Event Management (SIEM), koos ettenähtud minimaalsete tehniliste funktsioonidega: reaalajas skaneerimine, heuristiline tuvastamine, automaatne karantiin ja tugev teavitamine. Poliitika nõuab lisaks lõppseadmete kaitse sujuvat integreerimist ümbritsevatesse turbeprotsessidesse, sh varade haldus, intsidentidele reageerimine, juurdepääsukontroll ja ohuteabe analüüs. CISO, lõppseadmete turbejuhtide/SOC juhtide, IT-operatsioonide, rakenduste omanike, tavakasutajate ja kolmanda osapoole teenuseosutajate rollid ja vastutused on selgelt määratletud. Iga roll vastutab konkreetsete aspektide eest alates kaitsetööriistade registrite haldamisest ja poliitika jõustamise tagamisest kuni kasutajataseme kohustusteni, nagu kahtlaste intsidentide teatamine ja volitamata seadmete ühendamise keelamine. Poliitika jõustamine on range, sisaldades agentide juurutamist, rangeid värskendusrežiime, kontrollimeetmete baastaset, iganädalasi ülevaatusi ning selgesõnalisi protseduure poliitika erandite või mittevastavuse korral. Intsidentidele reageerimist toetab hooldatav pahavara reageerimise käsiraamat ning pidev vastavus tagatakse perioodiliste auditite, avastatud kontrollilünkade kohustuslike parandusmeetmete ja rikkumiste selgete tagajärgede kaudu. Poliitika on tihedalt kooskõlas paljude rahvusvaheliste standardite ja regulatsioonidega, sh ISO/IEC 27001:2022 (Clause 8.1 ja Annex A: 8.7), ISO/IEC 27002:2022 (Controls 8.7, 8.8), NIST SP 800-53 Rev.5, ELi GDPR (artikkel 32), ELi NIS2 (artikkel 21), ELi DORA (artikkel 9) ja COBIT 2019, tagades reguleeritud organisatsioonidele tööstuse parimad tavad ja auditivalmiduse. Samuti on määratletud läbivaatamise ja pideva täiustamise nõuded, et tagada kohanemisvõime arenevate ohtude ning õiguslike või tehniliste keskkondade muutustega.

Poliitika diagramm

Lõppseadmete kaitse / pahavara poliitika diagramm, mis näitab agentide juurutamist, pahavara tuvastamist ja teavitamist, automaatset karantiini, reageerimise käsiraamatu tegevusi ja vastavusauditi samme.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja kohustuslikud kontrollimeetmed

Rollid ja vastutused

Tehnilised ja juhtimisnõuded

Pahavara tuvastamise ja reageerimise standardid

Erandite ja riski käsitlemise protsess

Vastavuse ja läbivaatamise protseduurid

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32
EU NIS2
EU DORA
COBIT 2019

Seotud poliitikad

Infoturbepoliitika

Kehtestab süsteemide, andmete ja võrkude kaitse aluspõhimõtted. See poliitika jõustab need põhimõtted lõppseadmete tasandil tehniliste ja protseduuriliste pahavarakontrollide kaudu.

Juurdepääsukontrolli poliitika

Määratleb kasutajate juurdepääsupiirangud, mida jõustatakse lõppseadmete kihis, sh kaitsed privilegeeritud õiguste tõstmise ja kontrollimata tarkvara autoriseerimata paigalduste vastu.

Muudatuste juhtimise poliitika

Tagab, et lõppseadmete kaitsetarkvara, poliitikareeglite või agentide konfiguratsiooniseadete uuendused alluvad heakskiitmisele ja kontrollitud juurutusprotsessidele.

Varade halduse poliitika

Annab varade klassifitseerimise ja vararegistri baastaseme, mis on vajalik lõppseadmete nähtavuseks, paikade katvuseks ja pahavarakaitse kohaldamisala määratlemiseks.

Logimis- ja seirepoliitika

Võimaldab lõppseadmete teavituste, agentide terviseoleku ja ohuteabe integreerimist tsentraliseeritud SIEM-süsteemidesse reaalajas tuvastamiseks ja kohtuekspertiisi jälgitavuseks.

Intsidentidele reageerimise poliitika (P30)

Seob lõppseadmetel põhinevad pahavaraintsidendid standardiseeritud ohjeldamise, kõrvaldamise, uurimise ja taastamise töövoogudega koos määratud rollide ja eskaleerimislävenditega.

Claryseci poliitikate kohta - Lõppseadmete kaitse ja pahavara poliitika

Tõhus turbejuhtimine nõuab enamat kui sõnastust; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on kavandatud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete vastu ning turvaliselt kohandatavaks ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.

Selge rollide määramine

Määratleb täpselt lõppseadmete turbe vastutused infoturbejuhi, turbeoperatsioonide keskuse, IT-operatsioonide, kasutajate ja kolmanda osapoole teenuseosutajate jaoks.

Rakendatav reageerimise käsiraamat

Sisaldab üksikasjalikku intsidentide käsiraamatut, mis katab teavituste valideerimise, ohjeldamise ja taastamise pahavara sündmuste korral.

Erandite käsitlemise protsess

Sisseehitatud raamistik lõppseadmete kaitse erandite ja jääkriskide dokumenteerimiseks, heakskiitmiseks ja läbivaatamiseks.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT Turvalisus Vastavus Audit Operatsioonid

🏷️ Temaatiline katvus

Juurdepääsukontroll Intsidendihaldus vastavuse juhtimine turbeoperatsioonid haavatavuste haldus paikade ja püsivara haldus seire ja logimine
€49

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Endpoint Protection and Malware Policy

Toote üksikasjad

Tüüp: policy
Kategooria: Enterprise
Standardid: 7