Praktinė reagavimo į incidentus politika SVV, apibrėžianti informacijos saugumo incidentų aptikimo, pranešimo apie incidentus, atkūrimo ir atitikties reikalavimus.
Ši reagavimo į incidentus politika apibrėžia, kaip SVV gali efektyviai aptikti, pranešti apie incidentus ir atkurti veiklą po informacijos saugumo incidentų, nurodant personalo vaidmenis, trečiųjų šalių paslaugų teikėjų reikalavimus ir auditui parengtas procedūras.
Sukurta mažoms įmonėms, su supaprastintais vaidmenimis, kad būtų įvykdyti ISO/IEC 27001:2022 incidentų valdymo reikalavimai.
Bendrojo vadovo vykdoma priežiūra užtikrina savalaikį pranešimą apie incidentus, lokalizavimą ir privalomus pranešimus.
Apima kenkėjišką programinę įrangą, duomenų saugumo pažeidimą, fišingo atakas, sutrikimus, įrenginių praradimą ir atsitiktinį atskleidimą.
Visas personalas apmokomas atpažinti ir pranešti apie saugumo incidentus kaip įvedimo į darbą ir metinių pakartotinių mokymų dalį.
Incidentų žurnalai, peržiūros ir audito įrodymai tvarkomi taip, kad būtų parengti auditams ir atitikties patikroms.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Incidentų aptikimo ir eskalavimo procesas
Vaidmenys ir atsakomybės SVV
Trečiųjų šalių ir tiekėjų pranešimas apie incidentus
Incidentų žurnalas ir įrašų tvarkymo reikalavimai
Atitiktis, stebėsena ir vykdymo užtikrinimas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Nustato įgaliojimų ir atskaitomybės struktūras incidentų aptikimui, pranešimui apie incidentus ir eskalavimui.
Nustato bendrus lūkesčius dėl konfidencialumo, vientisumo, prieinamumo užtikrinimo vykdant veiklą, įskaitant incidentų valdymą.
Užtikrina nedelsiamą prieigos atšaukimą incidentų reagavimo veiksmų metu.
Užtikrina, kad visi darbuotojai galėtų veiksmingai identifikuoti ir pranešti apie saugumo incidentus.
Nurodo teisinius duomenų saugumo pažeidimo pranešimo procesus pagal BDAR ir palaiko atitiktį reglamentavimo reikalavimams incidentų metu.
Suteikia būtinas priemones ir matomumą saugumo įvykių aptikimui, analizei ir auditui.
Palaiko tyrimą ir teisinę gynybą su incidentais susijusių veiksmų, nurodydama tinkamą įrodymų tvarkymą.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pvz., bendrajam vadovui ir jūsų IT paslaugų teikėjui, o ne specialistų komandai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Incidentai turi būti pranešti ir klasifikuoti per 1 valandą, kad būtų galima greitai veikti ir sumažinti žalą bei reglamentavimo rizikos ekspoziciją.
Išoriniai tiekėjai yra saistomi to paties skubaus pranešimo ir reagavimo proceso, mažinant tiekėjų riziką.
Po incidento peržiūra skatina nuolatinius politikos atnaujinimus ir koreguojamuosius veiksmus, kad būtų išvengta pasikartojimo.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.