policy Enterprise

Politika prikupljanja dokaza i forenzike

Osigurajte forenzičku spremnost i cjelovitost dokaza uz sveobuhvatne procese za postupanje s digitalnim dokazima, uz podršku sigurnim istragama i usklađenosti.

Pregled

Politika prikupljanja dokaza i forenzike (P31) pruža detaljan, organizacijski okvir za upravljanje digitalnim dokazima tijekom sigurnosnih incidenata, osiguravajući forenzičku spremnost, cjelovitost dokaza, usklađenost s propisima i pravno održive istrage, usklađeno s vodećim međunarodnim standardima.

Forenzička spremnost

Definira strukturirane protokole za brzo i sigurno prikupljanje dokaza tijekom sigurnosnih incidenata.

Cjelovitost dokaza

Propisuje strogi revizijski trag lanca skrbništva, sigurnu pohranu i provjere cjelovitosti radi očuvanja prihvatljivosti.

Definirane uloge i eskalacija

Jasne odgovornosti za glavnog službenika za informacijsku sigurnost (CISO), forenzičke timove, IT i pravne poslove tijekom istraga i pravne/regulatorne eskalacije.

Usklađenost s propisima

Procesi su usklađeni sa standardima kao što su ISO 27001, NIST SP 800-53, GDPR i DORA.

Pročitaj cijeli pregled
Politika prikupljanja dokaza i forenzike (P31) uspostavlja strukturiran, pravno održiv okvir za upravljanje identifikacijom, prikupljanjem, očuvanjem, analizom i zbrinjavanjem digitalnih dokaza u slučajevima stvarnih ili sumnjivih sigurnosnih incidenata. Njezin je središnji cilj osigurati forenzičku spremnost uz održavanje cjelovitosti i prihvatljivosti dokaza za interne istrage, sudske postupke ili usklađenost s propisima. Sveobuhvatan opseg politike primjenjuje se na svo osoblje, izvođače, dobavljače i pružatelje usluga uključene u administraciju sustava ili istražne aktivnosti te obuhvaća krajnje točke, poslužitelje, mreže, platforme u oblaku i svaki incident koji zahtijeva postupanje s dokazima, uključujući insajderske prijetnje, zlouporabu, incidente sustava operativne tehnologije (OT) i povrede fizičko-digitalne imovine. Ključni ciljevi naglašavaju brzo i sigurno pribavljanje dokaza, rigorozno očuvanje cjelovitosti dokaza i strogu dokumentaciju, uključujući lanac skrbništva, kako bi se ispunile i pravne i regulatorne obveze. Forenzičke aktivnosti usko su povezane s naknadnim pregledom incidenta i poboljšanjima kontrola te se neprimjetno integriraju u sustav upravljanja informacijskom sigurnošću (ISMS). Odgovornosti za glavnog službenika za informacijsku sigurnost (CISO), forenzičke analitičare, IT administratore, službenike za pravne poslove i usklađenost, ljudske resurse (HR) i funkcije revizije razgraničene su radi zaštite pravne održivosti i transparentnosti u svakoj fazi incidenta. Politika propisuje nekoliko zahtjeva upravljanja, uključujući održavanje formalnog Programa forenzičke spremnosti. Ovaj program definira kriterije okidača za prikupljanje dokaza, putove eskalacije, skupove alata odobrene za forenzičku uporabu te naglašava standarde dokumentiranja i izvješćivanja koji usmjeravaju sve aktivnosti. Sve aktivnosti postupanja s dokazima moraju se pridržavati međunarodno prihvaćenih forenzičkih standarda, kao što su ISO/IEC 27035 za postupanje s incidentima, NIST SP 800-86 za forenzičko planiranje i NIST SP 800-101 Rev. 1 za forenziku medija. Politika zahtijeva Registar forenzičkih alata i propisuje da se dokazi sigurno pribavljaju, označavaju, pohranjuju uz provjere cjelovitosti te da se sva kretanja bilježe u potpisanom zapisniku lanca skrbništva. Zahtjevi implementacije politike propisuju detaljne postupke za pribavljanje dokaza (uz korištenje write-blockera i validiranih alata), izolaciju sustava, prikupljanje log-zapisa i metapodataka (uz osiguranje vremenski usklađenih dnevničkih zapisa radi dosljednosti vremenske crte) te sigurna, izolirana okruženja za forenzičku analizu. Mjere zaštite podataka zahtijevaju strogu usklađenost s GDPR-om kada dokazi uključuju osobne podatke, uključujući kontrolu pristupa, šifriranje i jasnu dokumentaciju obrazloženja prikupljanja. Zadržavanje dokaza uređeno je pravnim ili ugovornim zahtjevima, a sigurno zbrinjavanje mora biti u skladu s Politikom zadržavanja podataka (P14). Također su opisani procesi obrade rizika i iznimki, sa specifičnim zahtjevima za dokumentiranje, podnošenje i odobravanje iznimaka, osobito kada se dokazima ne može postupati prema standardnim postupcima. Kontinuirano praćenje usklađenosti, periodične revizije, integracija politike s Politikom odgovora na incidente (P30), kao i provedba kroz disciplinske mjere ili pravne radnje, podupiru djelotvornost politike. Postupak preispitivanja formaliziran je godišnje i nakon kritičnih incidenata. Politika je usklađena s međunarodnim okvirima uključujući ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 i 800-101, COBIT 2019, EU GDPR, NIS2 i DORA.

Dijagram politike

Dijagram Politike prikupljanja dokaza i forenzike koji prikazuje korake identifikacije, pribavljanja, označavanja, sigurne pohrane, lanca skrbništva, analize, zadržavanja i zbrinjavanja.

Kliknite na dijagram za prikaz u punoj veličini

Sadržaj

Opseg i pravila za prikupljanje dokaza

Zahtjevi Programa forenzičke spremnosti

Lanac skrbništva i dokumentacija

Kontrole skupova alata i okruženja za analizu

Usklađenost s propisima i zaštitom podataka

Iznimke, provedba i postupak preispitivanja

Usklađenost s okvirom

🛡️ Podržani standardi i okviri

Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.

Okvir Pokrivene klauzule / Kontrole
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
ISO/IEC 27035:2016
Part 1Part 3
NIST SP 800-53 Rev.5
NIST SP 800-101 Rev.1
Mobile-Media Forensics
NIST SP 800-86
Forensic Integration
EU GDPR
Article 5Article 33Article 34
EU NIS2
EU DORA
COBIT 2019

Povezane politike

Politika praćenja revizije i usklađenosti

Validira pridržavanje forenzičkih protokola i zahtjeva lanca skrbništva kroz redovite revizije.

Politika informacijske sigurnosti

Uspostavlja temeljni mandat za istragu, kontrolu dokaza i usklađenost s primjenjivim zakonima.

Politika upravljanja promjenama

Osigurava da se sustavi pod istragom ne mijenjaju tijekom aktivnih forenzičkih procesa.

Politika zadržavanja podataka i zbrinjavanja

Upravlja sigurnim zbrinjavanjem i rokovima zadržavanja dokaza i podataka povezanih sa slučajem.

Politika kriptografskih kontrola

Pruža zahtjeve za šifriranje za pohranu i prijenos osjetljivih ili dokaznih podataka.

Politika bilježenja i praćenja

Osigurava dostupnost log-zapisa događaja i telemetrijskih podataka za prikupljanje dokaza i forenzičku korelaciju.

Politika odgovora na incidente

Definira trijažu incidenata i putove eskalacije gdje se pokreću forenzički postupci.

O Clarysec politikama - Politika prikupljanja dokaza i forenzike

Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće dugim odlomcima i nedefiniranim ulogama. Ova je politika osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki je zahtjev jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.

Registar skupova alata i validacija

Održava validirani registar forenzičkih skupova alata, uz podršku analizi diska, memorije, log-zapisa i vremenske crte za pravno održive istrage.

Nepromjenjivi dokazi i revizijski tragovi

Zahtijeva jedinstveno označavanje, provjeru cjelovitosti i logove s detekcijom neovlaštene izmjene za svaki dio digitalnog dokaza od pribavljanja do arhive.

Radni tok iznimki i rizika

Pruža strukturirane postupke odobravanja, dokumentiranja i mjera ublažavanja za iznimke u postupanju s dokazima i scenarije rizika.

Često postavljana pitanja

Izrađeno za lidere, od lidera

Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.

Izradio stručnjak s sljedećim kvalifikacijama:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrivenost i teme

🏢 Ciljni odjeli

Sigurnost Usklađenost Pravni poslovi

🏷️ Tematska pokrivenost

Upravljanje incidentima Upravljanje usklađenošću Forenzika
€49

Jednokratna kupnja

Trenutno preuzimanje
Doživotna ažuriranja
Evidence Collection and Forensics Policy

Pojedinosti o proizvodu

Vrsta: policy
Kategorija: Enterprise
Standardi: 10