policy Enterprise

Politika sigurnosnog kopiranja i vraćanja

Sveobuhvatna politika sigurnosnog kopiranja i vraćanja koja osigurava cjelovitost podataka, operativnu otpornost i usklađenost s propisima za poslovno kritične sustave.

Pregled

Politika sigurnosnog kopiranja i vraćanja propisuje organizacijske zahtjeve za učestalost sigurnosnog kopiranja, zadržavanje, sigurnost, vraćanje i usklađenost, štiteći od gubitka podataka i osiguravajući oporavak u skladu s vodećim standardima i ciljevima kontinuiteta poslovanja.

Osigurava zaštitu podataka

Definira zahtjeve za zaštitu od gubitka podataka, oštećenja i kibernetičkih napada kroz otporne strategije sigurnosnog kopiranja.

Usklađenost s propisima

Usklađeno s ISO 27001, NIST, GDPR, DORA i NIS2 za usklađeno zadržavanje podataka, sigurnosno kopiranje i vraćanje.

Operativna otpornost

Integrira se s planovima kontinuiteta poslovanja radi podrške brzom i pouzdanom oporavku u slučaju incidenata.

Pročitaj cijeli pregled
Politika sigurnosnog kopiranja i vraćanja (P15) uspostavlja obvezne zahtjeve organizacije za sigurnosno kopiranje i vraćanje podataka, sustava i aplikacija. Njezina je primarna svrha zaštititi operativnu otpornost organizacije i cjelovitost podataka, podržavajući kontinuitet poslovanja čak i tijekom velikih poremećaja poput otkaza sustava, kibernetičkih napada ili slučajnih brisanja. U svojoj srži, politika artikulira standardizirani pristup operacijama sigurnosnog kopiranja i osigurava jasne parametre oporavka, osobito definiranjem očekivanja za RTO (Recovery Time Objective) i RPO (Recovery Point Objective). Ovi su zahtjevi usko usklađeni s okvirom sustava upravljanja informacijskom sigurnošću (ISMS) organizacije i planovima kontinuiteta poslovanja, osiguravajući pravnu, regulatornu i operativnu usklađenost. Opseg politike je sveobuhvatan: utječe na sve poslovno kritične i operativne sustave obuhvaćene opsegom ISMS-a, uključujući strukturirane i nestrukturirane podatke kao što su baze podataka, datoteke, e-pošta i konfiguracijske postavke sustava. Proširuje se na sve vrste operativnih okruženja (u vlastitim prostorijama, hibridna, oblak), medije sigurnosnog kopiranja (fizičke, virtualne, izvan lokacije) te osoblje koje nadzire ili provodi procese sigurnosnog kopiranja. Posebno, sustavi koji se isključuju iz operacija sigurnosnog kopiranja moraju biti predmet procjene rizika, dokumentirani i formalno odobreni, čime se naglašava fokus politike na upravljanje rizicima i odgovornost. U okviru svojih ciljeva, politika navodi da se sva kritična imovina mora sigurnosno kopirati uz odgovarajuću učestalost, redundanciju i šifriranje, uz dokumentiranje svih postupaka, rasporeda zadržavanja i dodijeljenih uloga. Mehanizmi vraćanja moraju zadovoljiti unaprijed definirane pragove RTO i RPO na temelju procjena utjecaja na poslovanje. Cjelovitost i djelotvornost okruženja sigurnosnog kopiranja validiraju se kroz redovito testiranje vraćanja i održavanje revizijskog traga. Radi regulatornog usklađivanja, politika izravno provodi kontrole iz ISO/IEC 27001:2022 (uključujući operativni kontinuitet i sigurno zbrinjavanje), ISO/IEC 27002:2022 (kao što su cjelovitost i planiranje vraćanja), kao i zahtjeve preuzete iz NIST SP 800-53, GDPR-a, EU NIS2 i DORA-e. Ugovori s pružateljima usluga treće strane za sigurnosno kopiranje moraju odražavati očekivanja organizacije u pogledu šifriranja, zbrinjavanja, obavještavanja o incidentima i revizijskih dokaza o testiranju. Uloge i odgovornosti su izričito detaljno navedene, dodjeljujući strateški nadzor Izvršnom menadžmentu i CISO-u, operativno izvršenje IT-u i operacijama te specijalizirano upravljanje DPO-u, vlasnicima poslovnih aplikacija i relevantnim dobavljačima. Politika propisuje glavni raspored sigurnosnog kopiranja, redovite cikluse pregleda, snažno šifriranje, odvojena okruženja sigurnosnog kopiranja i stroge kontrole upravljanja promjenama. Strogo upravljanje osigurava da se revizijski zapisi održavaju, iznimke pažljivo kontroliraju i podvrgavaju procjeni rizika te da se mogućnosti vraćanja testiraju u zadanim intervalima. Dodatno, neusklađenost pokreće disciplinske mjere za interno osoblje te kazne ili eskalaciju za dobavljače, pri čemu redoviti pregled dnevnika, rasporeda i povezane dokumentacije čini dio procesa revizije i osiguravanja kontrola. Na kraju, politika se preispituje najmanje jednom godišnje, osiguravajući da ažuriranja odražavaju strateške, pravne ili tehnološke promjene, uz komunikaciju svim pogođenim stranama. Povezana sa skupom dokumenata upravljanja (proces upravljanja rizicima, upravljanje objektima i imovinom, klasifikacija podataka, politika zadržavanja podataka, maskiranje podataka i odgovor na incidente), ova je politika ugrađena u sveobuhvatan pristup organizacije sigurnosti podataka, kontinuitetu i usklađenosti s propisima.

Dijagram politike

Dijagram politike sigurnosnog kopiranja i vraćanja koji prikazuje planirano stvaranje sigurnosnih kopija, pohranu izvan lokacije/u oblaku, dodjele uloga, redovito testiranje vraćanja i korake eskalacije incidenata.

Kliknite na dijagram za prikaz u punoj veličini

Sadržaj

Opseg i pravila angažmana

Zahtjevi za sigurnosno kopiranje i vraćanje

Kontrole sigurnosnog kopiranja za treće strane i oblak

Upravljanje i testiranje

Postupci zadržavanja i sigurnog zbrinjavanja

Upravljanje iznimkama i obrada rizika

Usklađenost s okvirom

🛡️ Podržani standardi i okviri

Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.

Okvir Pokrivene klauzule / Kontrole
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32Recital 49
EU NIS2
EU DORA
COBIT 2019

Povezane politike

Politika upravljanja rizicima

Identificira prioritizaciju zaštite sigurnosnog kopiranja za sustave i usluge temeljenu na riziku.

Politika upravljanja imovinom

Osigurava da su sustavi prihvatljivi za sigurnosno kopiranje evidentirani u popisu imovine i povezani s praćenjem životnog ciklusa i klasifikacijom imovine.

Politika klasifikacije i označavanja podataka

Usmjerava koje kategorije podataka zahtijevaju sigurnosno kopiranje, uključujući označavanje metapodataka radi prioritizacije.

Politika zadržavanja podataka i zbrinjavanja

Usklađuje zadržavanje sigurnosnih kopija s regulatornim ograničenjima zadržavanja i pravilnim zbrinjavanjem medija kojima je istekao rok.

Politika maskiranja podataka i pseudonimizacije

Podržava zaštitu i minimizaciju podataka tijekom sigurnosnog kopiranja osjetljivih skupova podataka.

Politika odgovora na incidente (P30)

Aktivira se tijekom neuspjeha sigurnosnog kopiranja, problema s vraćanjem ili kompromitacije repozitorija podataka sigurnosnih kopija.

O Clarysec politikama - Politika sigurnosnog kopiranja i vraćanja

Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće dugim odlomcima i nedefiniranim ulogama. Ova je politika osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki je zahtjev jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.

Testirani postupci vraćanja

Propisuje vježbe vraćanja i provjere cjelovitosti, osiguravajući da sigurnosne kopije funkcioniraju u praksi i da se sustavi doista mogu oporaviti.

Nepromjenjive sigurnosne kopije i revizivost

Sigurnosne kopije su zaštićene strogom nepromjenjivošću, verzioniranjem i potpunim revizijskim tragovima kako bi se spriječila manipulacija ili neovlaštene promjene.

Granularna odgovornost uloga

Jasna dodjela dužnosti sigurnosnog kopiranja Izvršnom menadžmentu, CISO-u, IT-u i vlasnicima poslovanja uklanja operativne nejasnoće.

Često postavljana pitanja

Izrađeno za lidere, od lidera

Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.

Izradio stručnjak s sljedećim kvalifikacijama:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrivenost i teme

🏢 Ciljni odjeli

IT sigurnost Usklađenost Izvršni menadžment

🏷️ Tematska pokrivenost

sigurnosno kopiranje i oporavak upravljanje kontinuitetom poslovanja oporavak od katastrofe upravljanje usklađenošću Zaštita podataka
€69

Jednokratna kupnja

Trenutno preuzimanje
Doživotna ažuriranja
Backup and Restore Policy

Pojedinosti o proizvodu

Vrsta: policy
Kategorija: Enterprise
Standardi: 7