Praktiline intsidentidele reageerimise poliitika VKE-dele, mis kirjeldab infoturbeintsidentide tuvastamise, intsidentidest teavitamise, taastamise ja vastavusnõudeid.
See intsidentidele reageerimise poliitika kirjeldab, kuidas VKE-d saavad tõhusalt infoturbeintsidente tuvastada, neist teavitada ja neist taastuda, määratledes personali rollid, kolmandate osapoolte nõuded ja auditivalmis protseduurid.
Mõeldud väikeettevõtetele, lihtsustatud rollidega, et täita ISO/IEC 27001:2022 intsidendihalduse nõudeid.
Tegevjuhi juhitud järelevalve tagab õigeaegse intsidentidest teavitamise, ohjeldamise ja nõutud teavitused.
Hõlmab pahavara, andmerikkumisi, andmepüügikatseid, katkestusi, seadmete kaotust ning juhuslikke avalikustamisi.
Kogu personal on koolitatud turbeintsidente ära tundma ja neist teavitama sisseelamise ning iga-aastase korduskoolituse raames.
Intsidentide logid, ülevaatused ja audititõendus hoitakse korras auditite ja vastavuskontrollide jaoks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Intsidentide tuvastamise ja eskaleerimise protsess
Rollid ja vastutused VKE-dele
Kolmandate osapoolte ja tarnijate teavitamine
Intsidentide logi ja dokumenteerimise nõuded
Vastavus, seire ja jõustamine
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Kehtestab volituste ja aruandekohustuse struktuurid intsidentide tuvastamiseks, intsidentidest teavitamiseks ja eskaleerimiseks.
Määrab üldised ootused konfidentsiaalsuse, tervikluse ja käideldavuse tagamiseks operatsioonide käigus, sh intsidentide käsitlemine.
Võimaldab intsidentidele reageerimise tegevuste käigus viivitamatut ligipääsuõiguste tühistamist.
Tagab, et kõik töötajad suudavad turbeintsidente tuvastada ja neist tõhusalt teavitada.
Juhendab GDPR-i alusel õiguslikke andmerikkumise teavitamise protseduure ja toetab regulatiivset vastavust intsidentide ajal.
Pakub vajalikke tööriistu ja nähtavust turvasündmuste tuvastamiseks, analüüsimiseks ja auditeerimiseks.
Toetab uurimist ja õiguslikku kaitset intsidentidega seotud tegevuste puhul, juhendades nõuetekohast tõendite käsitlemist.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, mistõttu väikeettevõtetel on keeruline rakendada keerukaid reegleid ja ebaselgeid rolle. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendatud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud klausliteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Intsidentidest tuleb teavitada ja need klassifitseerida 1 tunni jooksul, võimaldades kiiret tegutsemist kahju ja regulatiivse jääkkokkupuute minimeerimiseks.
Välised tarnijad on seotud sama kiire teavitamise ja reageerimise protsessiga, vähendades tarnijariski.
Intsidentijärgne ülevaatus toetab poliitika pidevaid ajakohastusi ja parandusmeetmeid, et vältida tulevast kordumist.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.