Strukturált incidenskezelési szabályzat a gyors fenyegetésészleléshez, reagáláshoz és helyreállításhoz, a GDPR, NIS2, DORA és 27001 megfelelés támogatására.
Az incidenskezelési szabályzat meghatározza az információbiztonsági incidensek hatékony észlelésére, incidensbejelentésére, elszigetelésére és korrekciós intézkedéseire vonatkozó követelményeket, szerepköröket és munkafolyamatokat, összhangban az ISO/IEC 27001, ISO/IEC 27002, NIST, GDPR, NIS2 és DORA előírásaival.
Meghatározza a teljes körű folyamatokat az észleléshez, elszigeteléshez, helyreállításhoz és az incidens utáni fejlesztéshez.
Hozzárendeli a felelősségeket és az eszkalációs útvonalakat a munkatársak, a biztonsági, a jogi és a vezetői csapatok számára.
Teljesíti a GDPR, NIS2, DORA és a szerződéses jelentéstételi kötelezettségek követelményeit szigorú bejelentési határidők mellett.
Előírja a tanulságok levonását, a mutatók nyomon követését és az éves incidensreagálási programfelülvizsgálatokat a kiberreziliencia növelése érdekében.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és együttműködési szabályok
Incidensosztályozás és reagálási munkafolyamat
Incidensbejelentés, értesítési és eszkalációs protokollok
Mutatók és folyamatos fejlesztés
Irányítási követelmények
Kivételkezelés és kockázatkezelés kezelése
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
33(1)33(3)(a)33(3)(b)33(3)(c)33(3)(d)34(1)34(2)(a)34(2)(b)34(2)(c)
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Strukturált auditok és megfelelőségi értékelések révén validálja az incidensfelkészültséget és a reagálás eredményességét.
Meghatározza a kockázatalapú, incidensre felkészült működés átfogó követelményét.
Biztosítja, hogy az infrastruktúrát vagy szolgáltatásokat érintő elszigetelési és helyreállítási tevékenységek formális eljárásokat kövessenek.
Támogatja az incidens súlyossági osztályozását az adatok érzékenysége alapján.
Lehetővé teszi a zsarolóvírus vagy romboló támadások utáni helyreállítást sértetlenségi biztosítással.
Meghatározza a titkosítási intézkedéseket, amelyek csökkentik az incidens hatását és az adatkitettségi kockázatokat.
Biztosítja az észleléshez és a forenzikához szükséges alapvető eseményláthatóságot, riasztást és naplómegőrzést.
Biztosítja, hogy a nem éles rendszereket érintő incidensek is strukturált és biztonságos módon kerüljenek kezelésre.
A hatékony biztonsági irányítás több mint szavak kérdése; egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázódó struktúrát igényel. Az általános sablonok gyakran kudarcot vallanak: hosszú bekezdésekkel és meghatározatlan szerepkörökkel kétértelműséget teremtenek. Ez a szabályzat úgy készült, hogy a biztonsági program operatív gerince legyen. A felelősségeket a modern vállalatokban megtalálható konkrét szerepkörökhöz rendeljük, beleértve az információbiztonsági vezetőt (CISO), az IT-biztonságot és a releváns bizottságokat, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedi sorszámozású záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a szabályzat bevezetését, az auditálást konkrét kontrollok mentén, valamint a biztonságos testreszabást a dokumentum integritásának sérülése nélkül, így a statikus dokumentumból dinamikus, végrehajtható keretrendszert hoz létre.
Előírja, hogy minden incidenst egy célzottan kialakított biztonsági incidenskezelési rendszerben (SIMS) kell naplózni, nyomon követni és elemezni az elszámoltathatóság és a fejlesztés érdekében.
Többszintű megközelítést vezet be a súlyosságra, irányt adva a kritikus, magas és közepes/alacsony eseményekre szabott reagáláshoz és eszkalációhoz.
Előírja az észlelési, elszigetelési és helyreállítási mutatók használatát és éves felülvizsgálatát a program érettségének mérhető biztosításához.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.