policy Enterprise

Įrodymų rinkimo ir kriminalistinių tyrimų politika

Užtikrinkite kriminalistinį pasirengimą ir įrodymų vientisumą taikydami išsamius skaitmeninių įrodymų tvarkymo procesus, kurie palaiko saugius tyrimus ir atitiktį.

Apžvalga

Įrodymų rinkimo ir kriminalistinių tyrimų politika (P31) pateikia išsamų, visai organizacijai taikomą pagrindą skaitmeniniams įrodymams valdyti saugumo incidentų metu, užtikrinant kriminalistinį pasirengimą, įrodymų vientisumą, atitiktį reglamentavimo reikalavimams ir teisiškai pagrįstus tyrimus, suderintus su pirmaujančiais tarptautiniais standartais.

Kriminalistinis pasirengimas

Apibrėžia struktūrizuotus protokolus greitam ir saugiam įrodymų rinkimui saugumo incidentų metu.

Įrodymų vientisumas

Nustato griežtą perdavimo grandinę, saugų saugojimą ir vientisumo patikras, kad būtų užtikrintas priimtinumas.

Apibrėžti vaidmenys ir eskalavimas

Aiškios atsakomybės Vyriausiajam informacijos saugumo pareigūnui (CISO), kriminalistinių tyrimų komandoms, IT ir teisės funkcijai tyrimų ir teisinio bei reguliacinio eskalavimo metu.

Reglamentavimo suderinamumas

Procesai atitinka tokius standartus kaip ISO 27001, NIST SP 800-53, GDPR ir DORA.

Skaityti visą apžvalgą
Įrodymų rinkimo ir kriminalistinių tyrimų politika (P31) nustato struktūrizuotą, teisiškai pagrįstą sistemą skaitmeninių įrodymų identifikavimui, rinkimui, išsaugojimui, analizei ir šalinimui faktinių ar įtariamų saugumo incidentų atvejais. Pagrindinis tikslas – užtikrinti kriminalistinį pasirengimą, kartu išlaikant įrodymų vientisumą ir priimtinumą vidaus tyrimams, teisiniams procesams ar atitikties reglamentavimo reikalavimams užtikrinimui. Politikos taikymo sritis apima visą personalą, rangovus, tiekėjus ir trečiųjų šalių paslaugų teikėjus, dalyvaujančius sistemų administravime ar tyrimo veiklose, ir reglamentuoja galinius įrenginius, serverius, tinklus, debesijos platformas bei bet kurį incidentą, kuriam reikalingas įrodymų tvarkymas, įskaitant vidines grėsmes, netinkamą naudojimą, operacinių technologijų (OT) incidentus ir fizinių‑skaitmeninių turto pažeidimus. Pagrindiniai tikslai pabrėžia greitą ir saugų įrodymų gavimą, griežtą įrodymų vientisumo išsaugojimą ir griežtą dokumentaciją, įskaitant perdavimo grandinę, kad būtų įvykdyti tiek teisiniai, tiek reglamentavimo įpareigojimai. Kriminalistinės veiklos glaudžiai susietos su po incidento peržiūra ir kontrolės priemonių tobulinimu, sklandžiai integruojant į bendrą informacijos saugumo valdymo sistemą (ISVS). Apibrėžiamos Vyriausiojo informacijos saugumo pareigūno (CISO), kriminalistinių analitikų, IT administratorių, teisės ir atitikties pareigūnų, žmogiškųjų išteklių ir audito funkcijų atsakomybės, siekiant užtikrinti teisinį pagrįstumą ir skaidrumą kiekviename incidento etape. Politika nustato kelis valdysenos reikalavimus, įskaitant formalios kriminalistinio pasirengimo programos palaikymą. Ši programa apibrėžia paleidimo kriterijus įrodymų rinkimui, eskalavimo kelius, kriminalistiniam naudojimui patvirtintus įrankių rinkinius ir pabrėžia dokumentavimo bei ataskaitų teikimo standartus, kurie nukreipia visas veiklas. Visa įrodymų tvarkymo veikla turi atitikti tarptautiniu mastu priimtus kriminalistinius standartus, tokius kaip ISO/IEC 27035 incidentų tvarkymui, NIST SP 800-86 kriminalistiniam planavimui ir NIST SP 800-101 Rev.1 laikmenų kriminalistikai. Politika reikalauja kriminalistinių įrankių rinkinio registro ir nustato, kad įrodymai būtų saugiai surenkami, paženklinami, saugomi su vientisumo patikromis, o visi judėjimai būtų registruojami pasirašytame perdavimo grandinės žurnale. Politikos įgyvendinimo reikalavimai nustato detalias procedūras įrodymų gavimui (naudojant rašymo blokatorius ir validuotus įrankius), sistemų izoliavimui, žurnalų ir metaduomenų rinkimui (užtikrinant laiko sinchronizavimą laiko juostos nuoseklumui) ir saugioms, izoliuotoms aplinkoms kriminalistinei analizei. Duomenų apsaugos priemonės reikalauja griežto suderinamumo su GDPR, kai įrodymai apima asmens duomenis, įskaitant prieigos kontrolę, šifravimą ir aiškią rinkimo pagrindimo dokumentaciją. Įrodymų saugojimą reglamentuoja teisiniai ar sutartiniai reikalavimai, o saugus šalinimas turi atitikti Duomenų saugojimo politiką (P14). Taip pat aprašomi rizikos tvarkymo ir išimčių procesai, su konkrečiais reikalavimais išimčių dokumentavimui, pateikimui ir patvirtinimui, ypač kai įrodymų negalima tvarkyti pagal standartines procedūras. Atitikties stebėsena, periodiniai auditai, politikos integracija su reagavimu į incidentus (P30), taip pat vykdymo užtikrinimas taikant drausmines ar teisines priemones, sudaro politikos veiksmingumo pagrindą. Peržiūros procesas formalizuojamas kasmet ir po kritinių incidentų. Politika suderinta su tarptautinėmis sistemomis, įskaitant ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 ir 800-101, COBIT 2019, ES GDPR, NIS2 ir DORA.

Politikos diagrama

Įrodymų rinkimo ir kriminalistinių tyrimų politikos diagrama, iliustruojanti identifikavimo, gavimo, ženklinimo, saugaus saugojimo, perdavimo grandinės, analizės, saugojimo ir šalinimo žingsnius.

Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu

Turinys

Įrodymų rinkimo taikymo sritis ir taisyklės

Kriminalistinio pasirengimo programos reikalavimai

Perdavimo grandinė ir dokumentacija

Įrankių rinkinio ir analizės aplinkos kontrolės priemonės

Atitiktis reglamentavimo reikalavimams ir duomenų apsaugai

Išimtys, vykdymo užtikrinimas ir peržiūros procesas

Sistemos atitiktis

🛡️ Palaikomi standartai ir sistemos

Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.

Sistema Aptariamos sąlygos / Kontrolės
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
ISO/IEC 27035:2016
Part 1Part 3
NIST SP 800-53 Rev.5
NIST SP 800-101 Rev.1
Mobile-Media Forensics
NIST SP 800-86
Forensic Integration
EU GDPR
Article 5Article 33Article 34
EU NIS2
EU DORA
COBIT 2019

Susijusios politikos

Audito ir atitikties stebėsenos politika

Validuoja kriminalistinių protokolų ir perdavimo grandinės reikalavimų laikymąsi per reguliarius auditus.

P01 Informacijos saugumo politika

Nustato pagrindinį įpareigojimą tyrimams, įrodymų kontrolei ir atitikčiai taikomiems teisės aktams.

P05 Pakeitimų valdymo politika

Užtikrina, kad tiriamos sistemos nebūtų keičiamos aktyvių kriminalistinių procesų metu.

Duomenų saugojimo ir šalinimo politika

Reglamentuoja saugų įrodymų ir su byla susijusių duomenų šalinimą bei saugojimo terminus.

Kriptografinių kontrolės priemonių politika

Pateikia šifravimo reikalavimus jautrių ar įrodymų duomenų saugojimui ir perdavimui.

Žurnalinimo ir stebėsenos politika

Užtikrina įvykių žurnalų ir telemetrijos duomenų prieinamumą įrodymų rinkimui ir kriminalistinei koreliacijai.

Reagavimo į incidentus politika

Apibrėžia incidentų triažą ir eskalavimo kelius, kuriuose paleidžiamos kriminalistinės procedūros.

Apie Clarysec politikas - Įrodymų rinkimo ir kriminalistinių tyrimų politika

Efektyvi saugumo valdysena reikalauja daugiau nei tik žodžių; ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri gali augti kartu su organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybes dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Mes priskiriame atsakomybes konkretiems vaidmenims, būdingiems šiuolaikinei įmonei, įskaitant Vyriausiąjį informacijos saugumo pareigūną (CISO), IT saugumą ir atitinkamus komitetus, užtikrindami aiškią atskaitomybę. Kiekvienas reikalavimas yra unikaliai sunumeruota nuostata (pvz., 5.1.1, 5.1.2). Ši atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepažeidžiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.

Įrankių rinkinio registras ir validavimas

Palaiko validuotą kriminalistinių įrankių rinkinių registrą, palaikantį disko, atminties, žurnalų ir laiko juostos analizę teisiškai pagrįstiems tyrimams.

Nekintami įrodymai ir audito pėdsakai

Reikalauja unikalaus ženklinimo, vientisumo tikrinimo ir klastojimui atsparių žurnalų kiekvienam skaitmeniniam įrodymui nuo gavimo iki archyvavimo.

Išimčių ir rizikos darbo eiga

Pateikia struktūrizuotas patvirtinimo, dokumentavimo ir švelninimo procedūras įrodymų tvarkymo išimtims ir rizikos scenarijams.

Dažniausiai užduodami klausimai

Sukurta lyderiams, lyderių

Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.

Parengė ekspertas, turintis šias kvalifikacijas:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Aprėptis ir temos

🏢 Tiksliniai skyriai

Saugumas atitiktis teisė

🏷️ Teminė aprėptis

Incidentų valdymas atitikties valdymas kriminalistika
€49

Vienkartinis pirkimas

Momentinis atsisiuntimas
Visą gyvenimą trunkantys atnaujinimai
Evidence Collection and Forensics Policy

Produkto informacija

Tipas: policy
Kategorija: Enterprise
Standartai: 10