VKE logimis- ja seirepoliitika tagab IT-süsteemide turvalisuse, aruandekohustuse ja vastavuse standarditele nagu ISO/IEC 27001, GDPR ja NIS2.
See VKE logimis- ja seirepoliitika kehtestab kohustuslikud nõuded logide kogumiseks, läbivaatamiseks, säilitamiseks ja kaitsmiseks kõigis IT-süsteemides ja kõigi kasutajate puhul. See tagab vastavuse standardile ISO/IEC 27001:2022, GDPR-ile ja teistele standarditele ning sisaldab lihtsustatud rolle, mis sobivad organisatsioonidele ilma pühendunud IT-meeskondadeta.
Määratleb, millised sündmused tuleb logida, säilitamisperioodid ning turvalise säilitamise, et kaitsta manipuleerimise ja kaotsimineku eest.
Vastavuses standarditega ISO/IEC 27001:2022, GDPR, NIS2 ja DORA, et tagada auditivalmidus ja rikkumistele reageerimise nõuded.
Kohandatud organisatsioonidele ilma pühendunud IT-meeskondadeta, selgete rollidega tegevjuhile, IT-toele ja andmekaitsekoordinaatorile.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Nõutavad logikategooriad
Säilitamine, juurdepääs ja kaitsekontrollimeetmed
Pilve- ja kolmanda osapoole logimine
Aja sünkroniseerimise nõuded
Riski käsitlemine ja auditivalmidus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tagab, et isikuandmeid sisaldavaid logiandmeid hallatakse tervikluse, säilitamise ja juurdepääsu kaitsemeetmetega kooskõlas GDPR-i nõuetega.
Annab aluse tulemüüride, traadita juurdepääsu, VPN-ide ja segmenteerimise seirega seotud logide kogumiseks.
Tagab, et rakenduste logid (nt sisselogimiskatsed, vead ja erandid) on sisse ehitatud tarkvara disaini ja operatsioonidesse.
Tugineb täpsetele ja täielikele logiandmetele, et tuvastada, analüüsida ja reageerida infoturbe sündmustele.
Tagab ühtsed ja jälgitavad ajatemplid kõigis süsteemides, võimaldades logisid uurimiste käigus korreleerida.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, keda teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, muutes selle lihtsaks rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Võimaldab kiiret logide läbivaatamist ja kohtuekspertiisi valmidust, kiirendades rikkumiste analüüsi ja regulatiivset aruandlust väikeste meeskondade jaoks.
Laiendab logimiskontrollimeetmeid pilveplatvormidele, SaaS-ile, BYOD-ile ja kaugkasutajatele, tagades, et kriitiliste sündmuste seires ei tekiks lünki.
Määrab logide läbivaatamise, teavitamise ja eskaleerimise ülesanded tegelikele VKE rollidele, tagades selge vastutuse ja jälgitavad tegevused.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.