Išsami atsarginių kopijų kūrimo ir atkūrimo politika, užtikrinanti duomenų vientisumą, veiklos atsparumą ir atitiktį reglamentavimo reikalavimams kritinės svarbos verslo sistemoms.
Atsarginių kopijų kūrimo ir atkūrimo politika nustato organizacijos reikalavimus atsarginių kopijų kūrimo dažniui, saugojimui, saugumui, atkūrimui ir atitikčiai, apsaugant nuo duomenų praradimo ir užtikrinant atkūrimą pagal pagrindinius standartus ir veiklos tęstinumo tikslus.
Apibrėžia reikalavimus apsisaugoti nuo duomenų praradimo, sugadinimo ir kibernetinių atakų, taikant atsparias atsarginių kopijų strategijas.
Suderinta su ISO 27001, NIST, GDPR, DORA ir NIS2 dėl atitiktį užtikrinančio duomenų saugojimo, atsarginių kopijų kūrimo ir atkūrimo.
Integruojama su veiklos tęstinumo planais, kad incidentų atveju būtų užtikrintas greitas ir patikimas atkūrimas.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įgyvendinimo taisyklės
Atsarginių kopijų kūrimo ir atkūrimo reikalavimai
Trečiųjų šalių ir debesijos atsarginių kopijų kontrolės priemonės
Valdysena ir testavimas
Saugojimo ir saugaus šalinimo procedūros
Išimčių valdymas ir rizikos tvarkymas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Nustato rizika pagrįstą atsarginių kopijų apsaugos prioritetizavimą sistemoms ir paslaugoms.
Užtikrina, kad atsarginėms kopijoms tinkamos sistemos būtų įtrauktos į turto inventorių ir susietos su gyvavimo ciklo sekimu bei klasifikavimu.
Nurodo, kurioms duomenų kategorijoms reikalingos atsarginės kopijos, įskaitant ženklinimo metaduomenis prioritetizavimui.
Suderina atsarginių kopijų saugojimą su reglamentavimo saugojimo ribomis ir tinkamu pasibaigusio galiojimo laikmenų šalinimu.
Palaiko duomenų apsaugą ir minimizavimą kuriant atsargines kopijas jautriems duomenų rinkiniams.
Aktyvuojama atsarginių kopijų nesėkmių, atkūrimo problemų arba atsarginių kopijų duomenų saugyklų kompromitavimo atvejais.
Efektyvi saugumo valdysena reikalauja daugiau nei tik teksto – ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri gali būti plečiama kartu su organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybes dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Atsakomybes priskiriame konkretiems šiuolaikinėje įmonėje esantiems vaidmenims, įskaitant CISO, IT saugumą ir atitinkamus komitetus, užtikrinant aiškią atskaitomybę. Kiekvienas reikalavimas pateikiamas kaip unikaliai sunumeruota nuostata (pvz., 5.1.1, 5.1.2). Tokia atomizuota struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepažeidžiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.
Reikalauja atkūrimo pratybų ir vientisumo patikrų, užtikrinant, kad atsarginės kopijos veiktų praktikoje ir sistemos būtų iš tiesų atkuriamos.
Atsarginės kopijos apsaugomos taikant griežtą nekintamumą, versijavimą ir pilną audito pėdsaką, kad būtų užkirstas kelias klastojimui ar nesankcionuotiems pakeitimams.
Aiškus atsarginių kopijų pareigų priskyrimas Vykdomajai vadovybei, CISO, IT ir verslo savininkams pašalina operacinę dviprasmybę.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.