policy SME

Logimis- ja seirepoliitika – VKE

VKE logimis- ja seirepoliitika tagab IT-süsteemide turvalisuse, aruandekohustuse ja vastavuse standarditele nagu ISO/IEC 27001, GDPR ja NIS2.

Ülevaade

See VKE logimis- ja seirepoliitika kehtestab kohustuslikud nõuded logide kogumiseks, läbivaatamiseks, säilitamiseks ja kaitsmiseks kõigis IT-süsteemides ja kõigi kasutajate puhul. See tagab vastavuse standardile ISO/IEC 27001:2022, GDPR-ile ja teistele standarditele ning sisaldab lihtsustatud rolle, mis sobivad organisatsioonidele ilma pühendunud IT-meeskondadeta.

Põhjalik logihaldus

Määratleb, millised sündmused tuleb logida, säilitamisperioodid ning turvalise säilitamise, et kaitsta manipuleerimise ja kaotsimineku eest.

Regulatiivne vastavus on sisse ehitatud

Vastavuses standarditega ISO/IEC 27001:2022, GDPR, NIS2 ja DORA, et tagada auditivalmidus ja rikkumistele reageerimise nõuded.

Kohandatud VKEdele

Kohandatud organisatsioonidele ilma pühendunud IT-meeskondadeta, selgete rollidega tegevjuhile, IT-toele ja andmekaitsekoordinaatorile.

Loe täielikku ülevaadet
Logimis- ja seirepoliitika (P22S) kehtestab tugeva raamistiku süsteemitegevuse turvamiseks, säilitamiseks ja auditeerimiseks väikestes ja keskmise suurusega ettevõtetes (VKEd). See poliitika on spetsiaalselt kohandatud organisatsioonidele, kellel puuduvad pühendunud IT- või turvameeskonnad, toetades lihtsustatud operatiivrolle nagu tegevjuht, IT-toe teenuseosutaja ja andmekaitsekoordinaator. Vaatamata sellele lihtsustatud lähenemisele tagab poliitika range vastavuse rahvusvahelistele standarditele, sh ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 Rev.5, EL GDPR, EL NIS2, EL DORA ja COBIT 2019. Poliitika eesmärk on kehtestada logimis- ja seirekontrollimeetmed, mis tagavad nii turvalisuse kui ka organisatsiooni IT-süsteemide operatiivse tervikluse. See määratleb, millised sündmused tuleb logida (sh autentimine, konfiguratsioon, juurdepääs tundlikele andmetele ja turvahoiatused), kuidas logisid turvaliselt säilitatakse ja kaitstakse ning millised on läbivaatamise ja intsidentide eskaleerimise vastutused. Logihaldus selle poliitika alusel toetab otseselt regulatiivset vastavust, kohtuekspertiisi uurimisi ja pidevat auditivalmidust, käsitledes kliendiusaldust ja kohustuslikku rikkumistele reageerimist. Kohaldamisala on selgelt määratletud: iga süsteem (alates serveritest ja võrguseadmetest kuni pilveteenuste ja oma seadme kasutamise (BYOD) keskkondadeni) ning iga kasutaja (töötajad, töövõtjad, MSP-d) kuulub selle alla. Hallatud teenuste või kolmanda osapoole platvormide poolt genereeritud logid tuleb kaasata, kui administraatoriõigused või auditeerimisõigused on lepinguliselt tagatud. Poliitika nõuab kriitiliste logide iganädalast ja igakuist läbivaatamist, kõrge raskusastmega teavitustele viivitamatut reageerimist ning säilitamisperioode vähemalt 12 kuud, intsidentide logide puhul pikendatult 3 aastani. Logide kaitsemeetmed hõlmavad kirjutuskaitset, piiratud juurdepääsu, krüpteeritud varukoopiaid ja auditijälge kõigi kriitiliste süsteemimuudatuste jaoks. VKEde rollid ja vastutused on selgelt määratletud: tegevjuht teostab poliitika heakskiitmist, reageerib kriitilistele teavitustele ja autoriseerib erandeid, kui esinevad tehnilised või operatiivsed piirangud. IT-toe teenuseosutajad vastutavad logimise seadistamise, regulaarse läbivaatamise ning varundus- ja teavitussüsteemide hoolduse eest, samas kui andmekaitsekoordinaator tagab, et isikuandmetega seotud logid vastavad GDPR-ile, ning toetab rikkumiste analüüsi ja regulatiivseid teavitusi. Personal ja töövõtjad ei tohi kunagi logimissüsteeme manipuleerida ega neid välja lülitada ning on kohustatud anomaaliatest teatama. Juhtimis- ja vastavusmehhanismid hõlmavad logide juhtimiskavasid, säilitamisnõudeid ja kaitsekontrolle. Kaasatud on poliitikad pilveteenuste, aja sünkroniseerimise (NTP), teavituste seadistamise, BYOD-kohaldamisala, varunduse ja õigusliku säilitamiskohustuse protseduuride kohta, et tagada kohtuekspertiisi valmidus ja õiguslik kaitstus. Erandid peavad olema dokumenteeritud, kaks korda aastas üle vaadatud ja asjakohaselt maandatud. Jõustamist toetavad sanktsioonid manipuleerimise, mittevastavuse või kriitiliste teavituste eskaleerimata jätmise eest, tagades, et auditi- ja regulatiivsed nõuded on alati täidetud. Poliitika nõuab iga-aastast läbivaatamist ning määratleb päästikud plaanivälisteks ajakohastusteks auditi leidude, intsidentide või taristu või regulatiivse keskkonna muutuste korral. See poliitika toetab otseselt ja seda toetavad seotud VKE poliitikad, sh andmekaitse ja privaatsus, võrguturve, turvaline arendamine, intsidentidele reageerimine ja aja sünkroniseerimine. Need seosed loovad tervikliku aluse jälgitavuseks, rikkumiste halduseks ja vastavuseks, mis on kohandatud väikestele organisatsioonidele, kuid piisavalt tugev, et vastata juhtivatele rahvusvahelistele standarditele.

Poliitika diagramm

Logimis- ja seirepoliitika diagramm, mis näitab logide kogumist, säilitamist, kaitset, ajastatud läbivaatamist, teavituste eskaleerimist ja auditiaruandluse samme.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja kaasamise reeglid

Nõutavad logikategooriad

Säilitamine, juurdepääs ja kaitsekontrollimeetmed

Pilve- ja kolmanda osapoole logimine

Aja sünkroniseerimise nõuded

Riski käsitlemine ja auditivalmidus

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 5(1)(f)Article 32Article 33
EU NIS2
EU DORA
COBIT 2019

Seotud poliitikad

Andmekaitse ja privaatsuspoliitika – VKE

Tagab, et isikuandmeid sisaldavaid logiandmeid hallatakse tervikluse, säilitamise ja juurdepääsu kaitsemeetmetega kooskõlas GDPR-i nõuetega.

Võrguturbe poliitika – VKE

Annab aluse tulemüüride, traadita juurdepääsu, VPN-ide ja segmenteerimise seirega seotud logide kogumiseks.

Turvalise arendamise poliitika – VKE

Tagab, et rakenduste logid (nt sisselogimiskatsed, vead ja erandid) on sisse ehitatud tarkvara disaini ja operatsioonidesse.

Intsidentidele reageerimise poliitika – VKE

Tugineb täpsetele ja täielikele logiandmetele, et tuvastada, analüüsida ja reageerida infoturbe sündmustele.

Aja sünkroniseerimise poliitika – VKE

Tagab ühtsed ja jälgitavad ajatemplid kõigis süsteemides, võimaldades logisid uurimiste käigus korreleerida.

Claryseci poliitikate kohta - Logimis- ja seirepoliitika – VKE

Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, keda teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, muutes selle lihtsaks rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.

Kiire intsidentide uurimine

Võimaldab kiiret logide läbivaatamist ja kohtuekspertiisi valmidust, kiirendades rikkumiste analüüsi ja regulatiivset aruandlust väikeste meeskondade jaoks.

Pilve- ja kauglogimise tugi

Laiendab logimiskontrollimeetmeid pilveplatvormidele, SaaS-ile, BYOD-ile ja kaugkasutajatele, tagades, et kriitiliste sündmuste seires ei tekiks lünki.

Rollipõhine aruandekohustus

Määrab logide läbivaatamise, teavitamise ja eskaleerimise ülesanded tegelikele VKE rollidele, tagades selge vastutuse ja jälgitavad tegevused.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus audit

🏷️ Temaatiline katvus

Seire ja logimine vastavuse juhtimine turbeoperatsioonid
€29

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Logging and Monitoring Policy - SME

Toote üksikasjad

Tüüp: policy
Kategooria: SME
Standardid: 7