Biztosítsa a működési ellenálló képességet e KKV-kra szabott üzletmenet-folytonossági és vészhelyzeti helyreállítási szabályzattal, összhangban az ISO 27001, GDPR, NIS2, DORA és COBIT 2019 követelményeivel.
Ez a KKV-kra fókuszáló üzletmenet-folytonossági és vészhelyzeti helyreállítási szabályzat egyértelmű, megfelelőségi keretrendszert ad a működés fenntartásához és a kritikus IT-szolgáltatások helyreállításához zavarok esetén, kifejezetten olyan szervezetekre szabva, amelyek nem rendelkeznek dedikált IT-csapatokkal.
Kifejezetten olyan szervezetek számára készült, amelyek nem rendelkeznek specializált IT- és biztonsági csapatokkal, egyszerűsített, mégis hatékony üzletmenet-folytonosságot és vészhelyzeti helyreállítást biztosítva.
Meghatározza az ügyvezető, az IT-szolgáltatók és a munkatársak feladatait a felkészültség, a reagálás és a helyreállítás során bármely zavaró esemény esetén.
Teljesíti az ISO/IEC 27001, GDPR, NIS2, DORA és COBIT 2019 üzletmenet-folytonossági és működési ellenálló képességi követelményeit.
Előírja az éves tesztelést, a dokumentált tanulságokat és a naprakész terveket a folyamatos fejlesztés érdekében.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és szerepek az ügyvezető és az IT-szolgáltatók számára
BCP-, DR-playbook- és tesztelési követelmények
Biztonsági mentési és helyreállítási eljárások
Kockázatértékelés és maradványkockázat elfogadása
Jogi és szabályozási reagálási iránymutatás
Auditkészség és éves felülvizsgálat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Meghatározza azokat a magas szintű biztonsági célkitűzéseket, amelyeket a folytonossági és helyreállítási gyakorlatoknak támogatniuk kell.
Lehetővé teszi a felhasználói hozzáférés vészhelyzeti visszavonását vagy helyreállítását üzletmenet-zavarási forgatókönyvek során.
Alapot ad a folytonossággal kapcsolatos kockázatok azonosításához, értékeléséhez és priorizálásához.
Biztosítja, hogy a munkatársak felkészültek legyenek zavarok esetén, és értsék a BCP-t.
Konkrét technikai eljárásokat ad az adatok rendelkezésre állásának védelméhez és a helyreállításhoz.
Biztosítja, hogy a folytonosságtervezés tiszteletben tartsa a személyes adatok védelmét, és megfeleljen a GDPR-nak incidensek alatt és után.
Támogatja a BC/DR folyamatokat kiváltó események észlelését, és forenzikus ellenőrzési nyomvonalat biztosít a zavarokat követően.
Közvetlenül megelőzi a helyreállítási folyamat aktiválását kibertámadások vagy operatív incidensek esetén.
Biztosítja, hogy a digitális bizonyítékok rögzítésre kerüljenek folytonossági forgatókönyvek során megfelelőségi, biztosítási vagy vizsgálati igényekhez.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak – például az ügyvezetőhöz és az IT-szolgáltatóhoz –, nem pedig olyan specialisták „hadseregéhez”, akik nincsenek. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
A kulcsszereplők azonnali hozzáférést kapnak a vészhelyzeti eljárásokhoz és kapcsolattartókhoz; nyomtatva és telephelyen kívül tárolva a gyors felhasználás érdekében.
Részletes, végrehajtható lépések zsarolóvírus, felhőkiesések és épület-megközelíthetetlenség esetére, a valós incidensek alatti bizonytalanság csökkentésére.
A maradványkockázatok formálisan elfogadásra kerülnek, naplózva vannak, és újraértékelést váltanak ki, biztosítva a gyakorlati kontrollokat, amikor a kockázatcsökkentés nem lehetséges.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.