policy SME

Intsidentidele reageerimise poliitika – VKE

Praktiline intsidentidele reageerimise poliitika VKE-dele, mis kirjeldab infoturbeintsidentide tuvastamise, intsidentidest teavitamise, taastamise ja vastavusnõudeid.

Ülevaade

See intsidentidele reageerimise poliitika kirjeldab, kuidas VKE-d saavad tõhusalt infoturbeintsidente tuvastada, neist teavitada ja neist taastuda, määratledes personali rollid, kolmandate osapoolte nõuded ja auditivalmis protseduurid.

VKE-keskne ja ISO/IEC 27001:2022-ga kooskõlas

Mõeldud väikeettevõtetele, lihtsustatud rollidega, et täita ISO/IEC 27001:2022 intsidendihalduse nõudeid.

Selged vastutused

Tegevjuhi juhitud järelevalve tagab õigeaegse intsidentidest teavitamise, ohjeldamise ja nõutud teavitused.

Põhjalikud intsidentide tüübid

Hõlmab pahavara, andmerikkumisi, andmepüügikatseid, katkestusi, seadmete kaotust ning juhuslikke avalikustamisi.

Personali teadlikkus ja koolitus

Kogu personal on koolitatud turbeintsidente ära tundma ja neist teavitama sisseelamise ning iga-aastase korduskoolituse raames.

Auditivalmis dokumenteerimine

Intsidentide logid, ülevaatused ja audititõendus hoitakse korras auditite ja vastavuskontrollide jaoks.

Loe täielikku ülevaadet
Intsidentidele reageerimise poliitika (P30S) on loodud spetsiaalselt väikestele ja keskmise suurusega ettevõtetele (VKE-dele), kes vajavad tugevaid, ISO/IEC 27001:2022-ga kooskõlas protokolle ilma sisemise turbeoperatsioonide keskuseta või täiskohaga infoturbejuhita. See VKE poliitika omistab intsidentide järelevalve ja regulatiivsete teavituste eest volitused ja aruandekohustuse selgesõnaliselt tegevjuhile (GM), pakkudes selget struktuuri organisatsioonidele, kellel on piiratud pühendatud IT-ressursid. Dokument kirjeldab nõudeid, mis aitavad VKE-del minimeerida kahju, kaitsta tundlikku teavet ja täita kriitilisi regulatiivseid kohustusi, näiteks GDPR-i 72-tunnist andmerikkumise teavitamise reeglit. Kohaldamisala on lai ja hõlmab kogu personali (töötajad, töövõtjad, välised IT-teenuseosutajad), kõiki tehnilisi varasid (veebisaidid, pilveplatvormid, e-posti kontod ja mobiilseadmed) ning kõiki olulisi intsidentide vorme (alates volitamata juurdepääsust kuni pahavara nakatumise, andmepüügikatsete, süsteemi katkestuste ning seadmete kaotuse/varguseni). Poliitika kehtestab üksikasjalikud eesmärgid: kiire äratundmine, logimine, eskaleerimine, õiguslik teavitamine, tõhus ohjeldamine, andmete taaste ja algpõhjusepõhine ennetus. See toetab VKE-sid ka ISO/IEC 27001 auditite läbimisel ning klientidele ja regulaatoritele nõuetekohaste volituste ja aruandekohustuse näitamisel. Konkreetsed rollid ja vastutused on VKE konteksti jaoks lihtsustatud: tegevjuht säilitab üldised volitused ja aruandekohustuse, keda toetab kas sisemine või sisseostetud IT-administreerimine. Töötajatele ja töövõtjatele antakse juhis teavitada igast intsidendist viivitamata, proovimata teha autoriseerimata parandusi. Välised tarnijad on kohustatud tegevjuhti teavitama ja toetama ohjeldamismeetmeid vastavalt regulatiivsetele kohustustele, järgides samu teatamistähtaegu nagu sisemiste intsidentide puhul. Poliitika sätestab struktureeritud intsidentidest teavitamise protseduurid, sh selged teabevahetus- ja sidusrühmade teavitamise kanalid (pühendatud intsidentide e-post või suuline teade), nõutavad üksikasjad (avastamise aeg, olemus, mõjutatud süsteemid ja nähtav mõju) ning kategoriseerimise ühe tunni jooksul. Intsidentide logid, mida haldab tegevjuht, on auditite jaoks dokumenteerimise keskmes. Kvartaalsed ülevaatused, algpõhjuse analüüsid ja intsidendijärgse ülevaatuse järgsed ajakohastused tagavad nii pideva tõhususe kui ka reageerimisvõime uutele ohtudele. Dokument kirjeldab ka turvateadlikkuse koolituse ja teadlikkuse nõudeid kogu personalile, sisseelamisele, korduskoolitusele ning kohustuslikele teavitamise ootustele. Jõustamise sätted nõuavad, et kõik üksused, sh kolmandad osapooled, järgiksid täielikult: ebaõnnestumised või protokolli rikkumised võivad kaasa tuua hoiatused, juurdepääsuõiguste tühistamise, lepingulised sanktsioonid või eemaldamise kolmandate osapoolte tarnijate nimekirjadest. Kõik tõendid ja logid tuleb säilitada vähemalt üks aasta ning esitada auditite jaoks vastavalt vajadusele. Põhjalikud läbivaatamismehhanismid tagavad, et poliitika püsib kooskõlas arenevate standardite, regulatiivsete muudatuste ja operatiivsete nihketega ning jääb VKE-de jaoks asjakohaseks.

Poliitika diagramm

Intsidentidele reageerimise poliitika diagramm, mis illustreerib intsidentide tuvastamise, intsidentidest teavitamise, klassifitseerimise, ohjeldamise, teavitamise, taastamise ja intsidendijärgse ülevaatuse samme.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja kaasamise reeglid

Intsidentide tuvastamise ja eskaleerimise protsess

Rollid ja vastutused VKE-dele

Kolmandate osapoolte ja tarnijate teavitamine

Intsidentide logi ja dokumenteerimise nõuded

Vastavus, seire ja jõustamine

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 33
EU NIS2
EU DORA
COBIT 2019

Seotud poliitikad

Juhtimismudeli rollide ja vastutuste poliitika – VKE

Kehtestab volituste ja aruandekohustuse struktuurid intsidentide tuvastamiseks, intsidentidest teavitamiseks ja eskaleerimiseks.

Infoturbepoliitika – VKE

Määrab üldised ootused konfidentsiaalsuse, tervikluse ja käideldavuse tagamiseks operatsioonide käigus, sh intsidentide käsitlemine.

Juurdepääsukontrolli poliitika – VKE

Võimaldab intsidentidele reageerimise tegevuste käigus viivitamatut ligipääsuõiguste tühistamist.

Infoturbe teadlikkuse ja koolituse poliitika – VKE

Tagab, et kõik töötajad suudavad turbeintsidente tuvastada ja neist tõhusalt teavitada.

Andmekaitse ja privaatsuse poliitika – VKE

Juhendab GDPR-i alusel õiguslikke andmerikkumise teavitamise protseduure ja toetab regulatiivset vastavust intsidentide ajal.

Logimis- ja seirepoliitika – VKE

Pakub vajalikke tööriistu ja nähtavust turvasündmuste tuvastamiseks, analüüsimiseks ja auditeerimiseks.

Tõendite kogumise ja kohtuekspertiisi poliitika – VKE

Toetab uurimist ja õiguslikku kaitset intsidentidega seotud tegevuste puhul, juhendades nõuetekohast tõendite käsitlemist.

Claryseci poliitikate kohta - Intsidentidele reageerimise poliitika – VKE

Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, mistõttu väikeettevõtetel on keeruline rakendada keerukaid reegleid ja ebaselgeid rolle. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendatud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud klausliteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.

Kiire intsidentide eskaleerimine

Intsidentidest tuleb teavitada ja need klassifitseerida 1 tunni jooksul, võimaldades kiiret tegutsemist kahju ja regulatiivse jääkkokkupuute minimeerimiseks.

Integreeritud kolmandate osapoolte käsitlemine

Välised tarnijad on seotud sama kiire teavitamise ja reageerimise protsessiga, vähendades tarnijariski.

Algpõhjuse analüüs ja pidev täiustamine

Intsidentijärgne ülevaatus toetab poliitika pidevaid ajakohastusi ja parandusmeetmeid, et vältida tulevast kordumist.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus risk audit

🏷️ Temaatiline katvus

Intsidendihaldus vastavuse juhtimine turbeoperatsioonid seire ja logimine riskijuhtimine
€59

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Incident Response Policy - SME

Toote üksikasjad

Tüüp: policy
Kategooria: SME
Standardid: 7