Osigurajte forenzičku spremnost i cjelovitost dokaza uz sveobuhvatne procese za postupanje s digitalnim dokazima, uz podršku sigurnim istragama i usklađenosti.
Politika prikupljanja dokaza i forenzike (P31) pruža detaljan, organizacijski okvir za upravljanje digitalnim dokazima tijekom sigurnosnih incidenata, osiguravajući forenzičku spremnost, cjelovitost dokaza, usklađenost s propisima i pravno održive istrage, usklađeno s vodećim međunarodnim standardima.
Definira strukturirane protokole za brzo i sigurno prikupljanje dokaza tijekom sigurnosnih incidenata.
Propisuje strogi revizijski trag lanca skrbništva, sigurnu pohranu i provjere cjelovitosti radi očuvanja prihvatljivosti.
Jasne odgovornosti za glavnog službenika za informacijsku sigurnost (CISO), forenzičke timove, IT i pravne poslove tijekom istraga i pravne/regulatorne eskalacije.
Procesi su usklađeni sa standardima kao što su ISO 27001, NIST SP 800-53, GDPR i DORA.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila za prikupljanje dokaza
Zahtjevi Programa forenzičke spremnosti
Lanac skrbništva i dokumentacija
Kontrole skupova alata i okruženja za analizu
Usklađenost s propisima i zaštitom podataka
Iznimke, provedba i postupak preispitivanja
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validira pridržavanje forenzičkih protokola i zahtjeva lanca skrbništva kroz redovite revizije.
Uspostavlja temeljni mandat za istragu, kontrolu dokaza i usklađenost s primjenjivim zakonima.
Osigurava da se sustavi pod istragom ne mijenjaju tijekom aktivnih forenzičkih procesa.
Upravlja sigurnim zbrinjavanjem i rokovima zadržavanja dokaza i podataka povezanih sa slučajem.
Pruža zahtjeve za šifriranje za pohranu i prijenos osjetljivih ili dokaznih podataka.
Osigurava dostupnost log-zapisa događaja i telemetrijskih podataka za prikupljanje dokaza i forenzičku korelaciju.
Definira trijažu incidenata i putove eskalacije gdje se pokreću forenzički postupci.
Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće dugim odlomcima i nedefiniranim ulogama. Ova je politika osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki je zahtjev jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Održava validirani registar forenzičkih skupova alata, uz podršku analizi diska, memorije, log-zapisa i vremenske crte za pravno održive istrage.
Zahtijeva jedinstveno označavanje, provjeru cjelovitosti i logove s detekcijom neovlaštene izmjene za svaki dio digitalnog dokaza od pribavljanja do arhive.
Pruža strukturirane postupke odobravanja, dokumentiranja i mjera ublažavanja za iznimke u postupanju s dokazima i scenarije rizika.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.