Biztosítsa az üzletmenet-folytonosságot ezzel az SME-k számára készült Biztonsági mentési és helyreállítási szabályzattal, amely lefedi a szerepköröket, eljárásokat, megfelelést és a helyreállíthatóságot valamennyi rendszerre és adatra.
Ez a szabályzat egyértelmű szabályokat és felelősségeket határoz meg az adatok biztonságos biztonsági mentésére és helyreállítására SME-környezetben, biztosítva az üzletmenet-folytonosságot, a jogszabályi megfelelést és a hatékony kockázatkezelést.
Garantálja az adatok időben történő helyreállítását incidensek után, és védelmet nyújt a véletlen adatvesztéssel vagy technikai meghibásodással szemben.
Olyan szervezetek számára készült, amelyek nem rendelkeznek dedikált IT-csapatokkal; egyértelmű szerepköröket határoz meg a vezérigazgató és a külső IT-támogatás számára.
Támogatja az ISO/IEC 27001, a GDPR, az EU NIS2 és a DORA követelményeit strukturált és auditálható biztonsági mentési eljárásokkal.
Kattintson a diagramra a teljes méret megtekintéséhez
A biztonsági mentési műveletek hatóköre és szabályai
Szerepkörök és felelősségek (Vezérigazgató, IT-szolgáltatók)
Biztonsági mentési gyakoriság és megőrzési ütemezések
Tárolás, titkosítás és biztonságos törlés követelményei
Incidensreagálás és eszkalációs lépések
Auditfelkészültség és éves felülvizsgálat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
5(1)(f)32(1)(c)
|
Meghatározza, mennyi ideig kell a biztonsági mentési adatokat megőrizni, és hogyan kell azokat biztonságosan törölni.
Segít priorizálni, mely adatokat kell biztonsági mentésbe vonni az információosztályozási szintek alapján.
Lefedi az eljárásokat, ha a biztonsági mentések sikertelenek, vagy ha adat-helyreállítás szükséges adatvédelmi incidens vagy kiesés után.
Egyértelmű hatáskört rendel a biztonsági mentések felügyeletéhez és a szabályzat érvényesítéséhez.
Biztosítja, hogy a személyes adatok biztonsági mentése és kezelése összhangban legyen a jogi és adatvédelmi előírásokkal.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. SME-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak – például a vezérigazgatóhoz és az IT-szolgáltatóhoz –, nem pedig olyan specialisták „hadseregéhez”, akik nincsenek. Minden követelmény egyedi sorszámozású záradékokra van bontva (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, amelyet könnyű bevezetni, auditálni és testreszabni anélkül, hogy teljes fejezeteket kellene újraírni.
Negyedéves helyreállítási tesztek szükségesek, és az eredményeket dokumentálni kell, igazolva a biztonsági mentések helyreállíthatóságát audit és kontrollbizonyosság céljából.
A szabályzat előírja a feladatok dokumentált delegálását a vezérigazgató és az IT felé, éves felülvizsgálatokkal és auditnaplózással az elszámoltathatóság támogatására.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.