A KKV Naplózási és monitorozási szabályzat biztosítja az IT-rendszerek biztonságát, elszámoltathatóságát és a szabványoknak való megfelelést, például az ISO/IEC 27001, a GDPR és a NIS2 szerint.
Ez a KKV Naplózási és monitorozási szabályzat kötelező követelményeket határoz meg a naplók gyűjtésére, felülvizsgálatára, megőrzésére és védelmére valamennyi IT-rendszer és felhasználó vonatkozásában. Biztosítja az ISO/IEC 27001:2022, a GDPR és más szabványok szerinti megfelelést, egyszerűsített szerepkörökkel olyan szervezetek számára, amelyek nem rendelkeznek dedikált IT-csapatokkal.
Meghatározza, mely eseményeket kell naplózni, a megőrzési időszakokat és a biztonságos tárolást a manipuláció és az adatvesztés elleni védelem érdekében.
Összhangban van az ISO/IEC 27001:2022, a GDPR, a NIS2 és a DORA követelményeivel az auditfelkészültség és a bejelentésköteles incidensekre adott válasz követelményei érdekében.
Olyan szervezetekre adaptálva, amelyek nem rendelkeznek dedikált IT-csapatokkal, egyértelmű szerepkörökkel az ügyvezető, az IT-támogatás és az adatvédelmi koordinátor számára.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és együttműködési szabályok
Kötelező naplókategóriák
Megőrzés, hozzáférés és védelmi kontrollok
Felhő- és harmadik fél naplózás
Időszinkronizálási követelmények
Kockázatkezelés és auditfelkészültség
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Biztosítja, hogy a személyes adatokat tartalmazó naplóadatok kezelése sértetlenséggel, megőrzéssel és hozzáférés-védelmi intézkedésekkel történjen a GDPR követelményeinek megfelelően.
Alapot ad a tűzfal, a vezeték nélküli hozzáférés, a VPN-ek és a hálózati szegmentálás és elkülönítés monitorozásához kapcsolódó naplók rögzítéséhez.
Biztosítja, hogy az alkalmazásnaplók (pl. bejelentkezési kísérletek, hibák és kivételek) beépüljenek a szoftvertervezésbe és az üzemeltetésbe.
Pontos és teljes naplóadatokra támaszkodik az információbiztonsági események észleléséhez, elemzéséhez és kezeléséhez.
Biztosítja a következetes és nyomon követhető időbélyegzést minden rendszerben, lehetővé téve a naplók korrelációját vizsgálatok során.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket olyan szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezetőhöz és az IT-szolgáltatóhoz, nem pedig olyan specialisták tömegéhez, akik nincsenek. Minden követelményt egyedileg számozott záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Lehetővé teszi a gyors naplófelülvizsgálatot és a forenzikus felkészültséget, felgyorsítva a bejelentésköteles incidensek elemzését és a szabályozói jelentéstételt kis csapatok számára.
Kiterjeszti a naplózási kontrollokat felhőplatformokra, SaaS-ra, BYOD (saját eszköz használata) környezetekre és távoli felhasználókra, biztosítva, hogy ne legyenek hiányosságok a kritikus események monitorozásában.
A naplófelülvizsgálati, riasztási és eszkalációs feladatokat a tényleges KKV-szerepkörökhöz rendeli, egyértelmű felelősséggel és nyomon követhető intézkedésekkel.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.