Átfogó szabályzat az üzletmenet-folytonosság és a katasztrófa-helyreállítás biztosítására, a kritikus működés védelmére a zavarokkal szemben, valamint a megfelelés biztosítására.
Ez az Üzletmenet-folytonossági és katasztrófa-helyreállítási szabályzat biztosítja, hogy a kritikus működés zavarok esetén is fennmaradjon, és gyorsan helyreálljon, proaktív tervezés, tesztelés, egyértelmű szerepkörök, valamint a főbb szabványokkal és szabályozásokkal való összhang révén.
Biztosítja az üzleti működés folytonosságát válsághelyzetekben, tesztelt helyreállítási és folytonossági tervekkel.
Összhangban az ISO, NIST, GDPR, DORA és NIS2 követelményeivel, a nemzetközi szabványok és jogi kötelezettségek teljesítése érdekében.
Meghatározza a felelősségeket a felső vezetéstől az IT- és válságkezelő csapatokig a koordinált reagálás érdekében.
Előírja az éves rezilienciaértékeléseket, a tervfrissítéseket és a gyakorlatokat a felkészültség erősítése érdekében.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazási szabályok
Business Impact Assessments (BIA) és kockázatértékelés
Folytonossági és helyreállítási tervkövetelmények
Válságkommunikáció és eszkaláció
Tesztelési és audit eljárások
Harmadik fél és beszállítói folytonosság
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning
|
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validálja a folytonossági és helyreállítási gyakorlatok sértetlenségét és kontrollhatékonyságát rendszerek és folyamatok mentén.
Meghatározza a kockázatalapú, reziliens működés követelményét minden körülmények között.
Biztosítja, hogy bármely helyreállításhoz kapcsolódó konfigurációkezelés vagy infrastruktúra-változtatás dokumentált és jóváhagyott jóváhagyási munkafolyamatok szerint történjen.
Szabályozza a biztonsági mentési adathordozók és a folytonossági műveletek során használt helyreállított adatok életciklusát.
Kikényszeríti a kontrollokat a biztonsági mentések gyakoriságára, biztonságára és a visszaállítás ellenőrzésére.
Biztosítja, hogy a helyreállítási folyamatok fenntartsák a titkosítási és bizalmassági szabványokat.
Támogatja a folytonosságot érintő események észlelését és eszkalációját.
Meghatározza az elszigetelés, eszkaláció és gyökérok-folyamatokat a folytonossági kiváltó mechanizmusokhoz igazítva.
A hatékony biztonsági irányítás többet igényel puszta megfogalmazásoknál; egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázható struktúrát követel. Az általános sablonok gyakran nem működnek, mert kétértelműséget teremtenek hosszú bekezdésekkel és nem definiált szerepkörökkel. Ez a szabályzat úgy készült, hogy az Ön biztonsági programjának operatív gerince legyen. A felelősségeket a modern vállalatokban ténylegesen meglévő szerepkörökhöz rendeljük, beleértve az információbiztonsági vezető (CISO), az IT- és információbiztonsági csapatok, valamint a releváns bizottságok szerepét, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedileg számozott záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a bevezetést, az auditálást konkrét kontrollok mentén, és a biztonságos testreszabást a dokumentum integritásának sérülése nélkül, így a szabályzat statikus dokumentumból dinamikus, végrehajtható keretrendszerré válik.
Lépésről lépésre kidolgozott BCP-k és DRP-k, amelyek a tényleges üzleti kockázatokhoz, függőségekhez és rendszerszintekhez vannak leképezve a célzott reagálás érdekében.
Formális kivételkérelmezési folyamat kompenzáló kontrollokkal és kockázatértékeléssel a dokumentált, biztonságos eltérésekhez.
Biztosítja, hogy a folytonossági erőfeszítések ne veszélyeztessék a biztonságot, és ne sértsék az elszigetelési kontrollokat vészhelyzetek során.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.