policy Enterprise

Logimis- ja seirepoliitika

Tagage kõigis süsteemides tugev turbesündmuste logimine ja reaalajas seire selle tervikliku logimis- ja seirepoliitikaga.

Ülevaade

Logimis- ja seirepoliitika määratleb terviklikud nõuded logide kogumiseks, kaitsmiseks ja analüüsimiseks kogu kriitilisest IT-taristust, toetades intsidentide tuvastamist, vastavust ja auditivalmidust.

Terviklik logide katvus

Kohustab logimist kõigi kriitiliste süsteemide, rakenduste ja sündmuste jaoks, toetades uurimist, auditit ja regulatiivseid vajadusi.

Tsentraliseeritud SIEM-i integratsioon

Nõuab logide koondamist ja korrelatsiooni kaitstud SIEM-is, võimaldades turbeanomaaliate kiiret tuvastamist ja eskaleerimist.

Valmis õigusnormidele vastavuseks

Otseselt kooskõlas ISO/IEC 27001, GDPR, NIS2, DORA ja COBIT 2019 seire ja auditijälgede nõuetega.

Range säilitamine ja kaitse

Määratleb turvalise säilitamise, varundamise ja kontrollimeetmed, et vältida logide manipuleerimist ja tagada andmete terviklus.

Loe täielikku ülevaadet
Logimis- ja seirepoliitika (P22) kehtestab tugeva ja jõustatava raamistiku süsteemi- ja turbesündmuste kogumiseks ja analüüsimiseks kogu organisatsiooni IT-keskkonnas. Selle poliitika peamine eesmärk on toetada tõhusat anomaaliate tuvastamist, kiiret ohtudele reageerimist, kohtuekspertiisi uurimist, auditivalmidust ja ranget õigusnormidele vastavust. Nende eesmärkide saavutamiseks kehtestab poliitika selged kohustused logide genereerimiseks, säilitamiseks ja kaitsmiseks, keskendudes täpsele sündmuste korrelatsioonile kogu süsteemi ulatuses ajatünkroniseerimise kaudu. Poliitika kohaldamisala on ulatuslik. See hõlmab kõiki taristu tüüpe: kohapealne, pilv (IaaS, PaaS, SaaS), hübriidkeskkonnad, samuti operatsioonisüsteemid, andmebaasid, rakendused, võrguseadmed ja spetsialiseeritud turbesüsteemid nagu SIEM-id ja tulemüürid. Poliitika kehtib laiale sidusrühmade ringile, sh süsteemi- ja administraatorikasutajad, IT-operatsioonid, turbeoperatsioonide keskuse meeskonnad, arendajad, rakenduste omanikud ja kolmanda osapoole teenuseosutajad. Igal neist rühmadest on konkreetsed kohustused, näiteks logide kogumise tagamine, logide tervikluse kontrollimine, logide integreerimine tsentraliseeritud seiresüsteemidega ning auditite ja vastavusfunktsioonide toetamine. Eesmärgid on selgelt määratletud ja katavad sündmuste andmete kogu elutsükli. Kõik kriitilised süsteemid peavad genereerima ja säilitama logid, mis kirjeldavad kasutajate juurdepääsu, privilegeeritud tegevusi, konfiguratsioonimuudatusi, tõrkeid, pahavara tuvastusi ja võrgusündmusi, tagades regulatiivsete ja lepinguliste kohustuste täitmise. Logid peavad olema kaitstud volitamata manipuleerimise või kustutamise eest ning logide edastamisel on kohustuslik kasutada krüpteeritud kanaleid. Nõutav on tsentraliseeritud koondamine ja korrelatsioon turvalise SIEM-i kaudu, võimaldades koostöist seiret, reeglipõhist eskaleerimist ja intsidentidele reageerimist peaaegu reaalajas. Poliitika kehtestab ka ranged nõuded kella sünkroniseerimiseks NTP abil, võimaldades täpset süsteemidevahelist korrelatsiooni ja usaldusväärset kohtuekspertiisi analüüsi. Juhtimisnõuded sätestavad vajaduse logimis- ja seirestandardi järele, mis määratleb sündmuste tüübid, turvalisusega seotud varad, säilitamisperioodid ja logivormingud, tagades järjepideva rakendamise kogu organisatsioonis. Kui süsteemid ei suuda tehniliste piirangute tõttu logimisnõudeid täita, tuleb esitada ametlik logimise eranditaotlus (LER), mis hinnatakse formaalselt ning vaadatakse perioodiliselt üle, et hoida riskid vastuvõetaval tasemel. Vastavus on kohustuslik kogu personalile ja seda kontrollitakse regulaarsete auditite kaudu; tahtlike poliitikarikkumiste korral rakendatakse rangeid sanktsioone, sh tootmiskeskkonnast eemaldamine, eskaleerimine personaliosakonda või õiguslikud meetmed. Lõpuks on see poliitika tihedalt kooskõlas kehtivate rahvusvaheliste standardite ja regulatiivsete raamistikega, sh ISO/IEC 27001:2022 ja 27002:2022, NIST SP 800-53 Rev.5, GDPR, NIS2, DORA ja COBIT 2019. See kooskõla tagab mitte ainult vastavuse, vaid ka operatiivse vastupidavuse läbi põhjaliku sündmuste seire, tuvastamise, kaitse ja pideva täiustamise praktikate.

Poliitika diagramm

Logimis- ja seirepoliitika diagramm, mis illustreerib logide genereerimist, koondamist SIEM-i, kella sünkroniseerimist, teavitustöövooge, säilitamist ja erandite halduse protsessi etappe.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja kaasamise reeglid

Sündmuste tüübid ja logimisnõuded

Rollid ja vastutused

Tsentraliseeritud SIEM ja teavitamine

Logide säilitamine ja kaitse

Erandite halduse protsess

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32
EU NIS2
EU DORA
COBIT 2019

Seotud poliitikad

Infoturbepoliitika

Kehtestab aluspõhimõtted süsteemide ja andmete kaitseks, mille raames logimine ja seire toimivad kriitiliste tuvastavate meetmete ja reageerimise võimaldajatena.

Juurdepääsukontrolli poliitika

Tagab, et privilegeeritud juurdepääs, kasutajate sisselogimised ja autoriseerimissündmused salvestatakse logidesse ning neid seiratakse kuritarvituse või anomaalse käitumise tuvastamiseks.

Muudatuste juhtimise poliitika

Kohustab logima süsteemimuudatusi, paikade juurutusi ja konfiguratsioonivärskendusi, mis võivad tekitada riski või autoriseerimata muudatusi.

Võrguturbe poliitika

Nõuab võrgutaseme logimist (nt tulemüüri logid, IDS/IPS teavitused, VPN-tegevus) ja SIEM-i integratsiooni, et tagada nähtavus liiklusanomaaliate ja piiride kaitse osas.

Ajatünkroniseerimise poliitika

Jõustab kellade järjepidevuse süsteemide vahel, mis on hädavajalik usaldusväärseks logimiseks ja turbesündmuste korrelatsiooniks mitmes keskkonnas.

Intsidentidele reageerimise poliitika (P30)

Tugineb logiandmetele ja teavitamismehhanismidele, et tuvastada, uurida ja reageerida turbeintsidentidele, säilitades samal ajal kohtuekspertiisi artefaktid intsidendijärgse ülevaatuse jaoks.

Claryseci poliitikate kohta - Logimis- ja seirepoliitika

Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete vastu ning turvaliselt kohandatavaks ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks ja rakendatavaks raamistikuks.

Määratletud sidusrühmade vastutused

Määrab selged kohustused infoturbejuhile, turbeoperatsioonide keskusele, IT-administraatoritele, arendajatele ja tarnijatele ning kaardistatud eskaleerimisteed anomaaliate ja vastavuslünkade jaoks.

Erandite käsitlemise töövoog

Ametlik LER-protsess võimaldab turvalisi logimise erandeid, riskianalüüsi ja kohustuslikke perioodilisi ülevaatusi vältimatute lünkade haldamiseks.

Ajatünkroniseerimise jõustamine

Kohustab NTP-põhist kella sünkroniseerimist kõigis süsteemides täpseks logide korrelatsiooniks, koos teavitamisega tõrgete korral, et kaitsta kohtuekspertiisi terviklust.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus audit

🏷️ Temaatiline katvus

turbeoperatsioonid seire ja logimine vastavushaldus
€49

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Logging and Monitoring Policy

Toote üksikasjad

Tüüp: policy
Kategooria: Enterprise
Standardid: 7