Struktureeritud intsidentidele reageerimise poliitika kiireks ohtude tuvastamiseks, intsidentidele reageerimiseks ja taastamiseks, toetades GDPR-i, NIS2, DORA ja ISO/IEC 27001 nõuetele vastavust.
Intsidentidele reageerimise poliitika kehtestab nõuded, rollid ja töövood infoturbeintsidentide tõhusaks tuvastamiseks, intsidentidest teavitamiseks, ohjeldamiseks ja parandusmeetmeteks, kooskõlas standarditega ISO/IEC 27001, ISO/IEC 27002, NIST ning raamistikega GDPR, NIS2 ja DORA.
Määratleb otsast lõpuni protsessid tuvastamiseks, ohjeldamiseks, taastamiseks ja intsidendijärgseks täiustamiseks.
Määrab volitused ja eskaleerimisteed töötajatele, turbe-, õigus- ja juhtkonnatiimidele.
Vastab GDPR-i, NIS2, DORA ja lepingulistele teatamiskohustustele rangete teatamistähtaegadega.
Nõuab õppetundide kokkuvõtteid, mõõdikute jälgimist ja iga-aastaseid intsidentidele reageerimise programmi ülevaatusi, et suurendada kübervastupidavust.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Intsidentide klassifitseerimine ja reageerimise töövoog
Teavitamise, teatamise ja eskaleerimise protokollid
Mõõdikud ja pidev täiustamine
Juhtimisnõuded
Erandite ja riski käsitlemise haldus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
33(1)33(3)(a)33(3)(b)33(3)(c)33(3)(d)34(1)34(2)(a)34(2)(b)34(2)(c)
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Valideerib intsidentideks valmisoleku ja reageerimise tõhususe struktureeritud auditite ja vastavushindamiste kaudu.
Kehtestab üldised nõuded riskipõhisteks, intsidentideks valmis operatsioonideks.
Tagab, et ohjeldamise ja taastamise tegevused, mis hõlmavad taristut või teenuseid, järgivad ametlikke protseduure.
Toetab intsidentide raskusastme klassifitseerimist andmete tundlikkuse alusel.
Võimaldab taastamist lunavara või hävitavate rünnakute korral koos tervikluse tagamisega.
Määratleb krüpteerimismeetmed, mis vähendavad intsidendi mõju ja andmekokkupuute riske.
Tagab tõhusa tuvastamise ja kohtuekspertiisi jaoks vajaliku sündmuste nähtavuse, automaatsed teavitused ning logide säilitamise.
Tagab, et ka intsidente, mis mõjutavad mittetootmiskeskkondi, käsitletakse struktureeritult ja turvaliselt.
Tõhus turbejuhtimine nõuab enamat kui sõnastust; see eeldab selgust, volitusi ja aruandekohustust ning struktuuri, mis skaleerub koos organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on kavandatud teie turbeprogrammi operatiivseks selgrooks. Määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT-turbe rollid ja asjakohased komiteed, tagades selge vastutuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Nõuab, et kõik intsidendid logitakse, jälgitakse ja analüüsitakse spetsiaalses intsidendihaldussüsteemis (SIMS) volituste ja aruandekohustuse ning täiustamise eesmärgil.
Rakendab mitmetasandilist lähenemist raskusastmele, suunates kohandatud reageerimist ja eskaleerimist kriitiliste, kõrgete ja keskmiste/madalate sündmuste korral.
Nõuab tuvastamise, ohjeldamise ja taastamise mõõdikute kasutamist ja iga-aastast ülevaatamist mõõdetava programmi küpsuse tagamiseks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.