Tagage kohtuekspertiisi valmidus ja tõendite terviklus terviklike digitaaltõendite käitlemise protsessidega, toetades turvalisi uurimisi ja vastavust.
Tõendite kogumise ja kohtuekspertiisi poliitika (P31) annab üksikasjaliku, organisatsiooniülese raamistiku digitaaltõendite haldamiseks turbeintsidentide ajal, tagades kohtuekspertiisi valmiduse, tõendite tervikluse, õigusnormidele vastavuse ja õiguslikult kaitstavad uurimised kooskõlas juhtivate rahvusvaheliste standarditega.
Määratleb struktureeritud protokollid kiireks ja turvaliseks tõendite kogumiseks turbeintsidentide ajal.
Nõuab ranget valdusahelat, turvalist säilitamist ja tervikluse kontrolle, et tagada vastuvõetavus.
Selged vastutused infoturbejuhile, kohtuekspertiisi meeskondadele, IT-le ja õigusvaldkonnale uurimiste ja õigusliku/regulatiivse eskaleerimise ajal.
Protsessid vastavad standarditele nagu ISO 27001, NIST SP 800-53, GDPR ja DORA.
Klõpsake diagrammil, et vaadata seda täissuuruses
Tõendite kogumise ulatus ja reeglid
Kohtuekspertiisi valmiduse programmi nõuded
Valdusahel ja dokumentatsioon
Tööriistakomplekti ja analüüsikeskkonna kontrollimeetmed
Regulatiivne ja andmekaitsealane vastavus
Erandid, jõustamine ja läbivaatamise protsess
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Valideerib kohtuekspertiisi protokollide ja valdusahela nõuete järgimist regulaarsete auditite kaudu.
Kehtestab uurimise, tõendite kontrolli ja kohaldatavate seaduste järgimise aluspõhimõtted.
Tagab, et uurimise all olevaid süsteeme ei muudeta aktiivsete kohtuekspertiisi protsesside ajal.
Reguleerib tõendite ja juhtumiga seotud andmete turvalist kõrvaldamist ja säilitamise tähtaegu.
Määratleb krüpteerimisnõuded tundlike või tõenduslike andmete säilitamiseks ja edastamiseks.
Tagab sündmuslogide ja telemeetriaandmete kättesaadavuse tõendite kogumiseks ja kohtuekspertiisi korrelatsiooniks.
Määratleb intsidentide esmase hindamise ja eskalatsiooniteed, mille korral käivitatakse kohtuekspertiisi protseduurid.
Tõhus turbejuhtimine nõuab enamat kui pelgalt sõnu; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused tänapäevases ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete suhtes ning turvaliselt kohandatavaks ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Hoiab valideeritud kohtuekspertiisi tööriistakomplektide registrit, toetades ketta-, mälu-, logi- ja ajajoone analüüsi õiguslikult kaitstavate uurimiste jaoks.
Nõuab unikaalset märgistamist, tervikluse verifitseerimist ja manipuleerimiskindlaid logisid iga digitaaltõendi kohta alates hankimisest kuni arhiveerimiseni.
Pakub struktureeritud heakskiitmise, dokumenteerimise ja maandamise protseduure tõendite käitlemise erandite ja riskistsenaariumide jaoks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.