policy SME

Reagavimo į incidentus politika – SVV

Praktinė reagavimo į incidentus politika SVV, apibrėžianti informacijos saugumo incidentų aptikimo, pranešimo apie incidentus, atkūrimo ir atitikties reikalavimus.

Apžvalga

Ši reagavimo į incidentus politika apibrėžia, kaip SVV gali efektyviai aptikti, pranešti apie incidentus ir atkurti veiklą po informacijos saugumo incidentų, nurodant personalo vaidmenis, trečiųjų šalių paslaugų teikėjų reikalavimus ir auditui parengtas procedūras.

Orientuota į SVV ir atitinka ISO/IEC 27001:2022

Sukurta mažoms įmonėms, su supaprastintais vaidmenimis, kad būtų įvykdyti ISO/IEC 27001:2022 incidentų valdymo reikalavimai.

Aiškios atsakomybės

Bendrojo vadovo vykdoma priežiūra užtikrina savalaikį pranešimą apie incidentus, lokalizavimą ir privalomus pranešimus.

Išsamūs incidentų tipai

Apima kenkėjišką programinę įrangą, duomenų saugumo pažeidimą, fišingo atakas, sutrikimus, įrenginių praradimą ir atsitiktinį atskleidimą.

Personalo informuotumas ir mokymai

Visas personalas apmokomas atpažinti ir pranešti apie saugumo incidentus kaip įvedimo į darbą ir metinių pakartotinių mokymų dalį.

Auditui parengtas įrašų tvarkymas

Incidentų žurnalai, peržiūros ir audito įrodymai tvarkomi taip, kad būtų parengti auditams ir atitikties patikroms.

Skaityti visą apžvalgą
Reagavimo į incidentus politika (P30S) yra sukurta mažoms ir vidutinėms įmonėms (SVV), siekiančioms tvirtų, ISO/IEC 27001:2022 reikalavimus atitinkančių protokolų, nereikalaujant vidinio saugumo operacijų centro (SOC) ar visą darbo laiką dirbančio vyriausiojo informacijos saugumo pareigūno (CISO). Ši SVV politika aiškiai priskiria atsakomybę už incidentų priežiūrą ir reglamentavimo įpareigojimų pranešimus bendrajam vadovui (BV), suteikdama aiškią struktūrą organizacijoms, turinčioms ribotus dedikuotus IT išteklius. Dokumente detalizuojami reikalavimai, leidžiantys SVV sumažinti žalą, apsaugoti konfidencialią informaciją ir įvykdyti kritinius reglamentavimo įpareigojimus, pvz., BDAR 72 valandų duomenų saugumo pažeidimo pranešimo taisyklę. Taikymo sritis yra plati ir apima visą personalą (darbuotojus, rangovus, išorinius IT paslaugų teikėjus), visą techninį turtą (svetaines, debesijos platformas, el. pašto paskyras ir mobiliuosius įrenginius) bei kiekvieną reikšmingą incidento formą (nuo nesankcionuotos prieigos iki kenkėjiškos programinės įrangos infekcijos, fišingo atakų, sistemos sutrikimų ir įrenginių praradimo / vagystės). Politika nustato detalius tikslus: greitą atpažinimą, registravimą audito žurnale, eskalavimą, teisinį pranešimą, veiksmingą lokalizavimą, duomenų atkūrimą ir prevenciją, pagrįstą pagrindinės priežasties analize. Ji taip pat padeda SVV sėkmingai pereiti ISO/IEC 27001 auditus ir parodyti deramą įgaliojimą ir atskaitomybę klientams bei reguliuotojams. Konkrečios vaidmenys ir atsakomybės yra supaprastintos, kad atitiktų SVV kontekstą: BV išlaiko bendrą atsakomybę, o jį palaiko vidinė arba išorinių paslaugų IT administracija. Darbuotojams ir rangovams nurodoma nedelsiant pranešti apie bet kokį incidentą, nebandant nesankcionuotų pataisymų. Išoriniai tiekėjai privalo informuoti BV ir palaikyti lokalizavimo veiksmus pagal atitikties įsipareigojimus, taikant tuos pačius eskalavimo terminus kaip ir vidiniams incidentams. Politika nustato struktūrizuotas pranešimo apie incidentus procedūras, įskaitant aiškius komunikacijos kanalus (specialų incidentų el. paštą arba žodinį pranešimą), privalomą informaciją (aptikimo laiką, pobūdį, paveiktas sistemas ir pastebimą poveikį) ir kategorizavimą per vieną valandą. Incidentų žurnalai, kuriuos tvarko BV, yra įrašų tvarkymo pagrindas auditams. Ketvirtinės peržiūros, pagrindinės priežasties analizės ir po incidento atnaujinimai užtikrina tiek nuolatinį veiksmingumą, tiek reagavimą į kylančias grėsmes. Dokumente taip pat detalizuojami mokymų ir informuotumo reikalavimai visam personalui: įvedimas į darbą, žinių atnaujinimo mokymai ir privalomi pranešimai. Vykdymo užtikrinimo ir atitikties nuostatos reikalauja, kad visi subjektai, įskaitant trečiąsias šalis, visiškai laikytųsi: nesėkmės ar protokolo pažeidimai gali lemti įspėjimus, prieigos teisių atšaukimą, sutartines sankcijas arba pašalinimą iš tiekėjų sąrašų. Visi įrodymai ir žurnalai turi būti saugomi mažiausiai vienerius metus ir pateikiami auditams pagal poreikį. Išsamūs peržiūros mechanizmai užtikrina, kad politika išliktų suderinta su besikeičiančiais standartais, reglamentavimo pokyčiais ir operaciniais pokyčiais, išlikdama aktuali SVV.

Politikos diagrama

Reagavimo į incidentus politikos diagrama, iliustruojanti incidentų aptikimo, pranešimo apie incidentus, klasifikavimo, lokalizavimo, pranešimo, atkūrimo ir po incidento peržiūros žingsnius.

Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu

Turinys

Taikymo sritis ir įsitraukimo taisyklės

Incidentų aptikimo ir eskalavimo procesas

Vaidmenys ir atsakomybės SVV

Trečiųjų šalių ir tiekėjų pranešimas apie incidentus

Incidentų žurnalas ir įrašų tvarkymo reikalavimai

Atitiktis, stebėsena ir vykdymo užtikrinimas

Sistemos atitiktis

🛡️ Palaikomi standartai ir sistemos

Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.

Sistema Aptariamos sąlygos / Kontrolės
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 33
EU NIS2
EU DORA
COBIT 2019

Susijusios politikos

Valdysenos vaidmenų ir atsakomybių politika – SVV

Nustato įgaliojimų ir atskaitomybės struktūras incidentų aptikimui, pranešimui apie incidentus ir eskalavimui.

Informacijos saugumo politika – SVV

Nustato bendrus lūkesčius dėl konfidencialumo, vientisumo, prieinamumo užtikrinimo vykdant veiklą, įskaitant incidentų valdymą.

Prieigos kontrolės politika – SVV

Užtikrina nedelsiamą prieigos atšaukimą incidentų reagavimo veiksmų metu.

Informacijos saugos sąmoningumo ir mokymų politika – SVV

Užtikrina, kad visi darbuotojai galėtų veiksmingai identifikuoti ir pranešti apie saugumo incidentus.

Duomenų apsaugos ir privatumo politika – SVV

Nurodo teisinius duomenų saugumo pažeidimo pranešimo procesus pagal BDAR ir palaiko atitiktį reglamentavimo reikalavimams incidentų metu.

Žurnalinimo ir stebėsenos politika – SVV

Suteikia būtinas priemones ir matomumą saugumo įvykių aptikimui, analizei ir auditui.

Įrodymų rinkimo ir kriminalistikos politika – SVV

Palaiko tyrimą ir teisinę gynybą su incidentais susijusių veiksmų, nurodydama tinkamą įrodymų tvarkymą.

Apie Clarysec politikas - Reagavimo į incidentus politika – SVV

Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pvz., bendrajam vadovui ir jūsų IT paslaugų teikėjui, o ne specialistų komandai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.

Greitas incidentų eskalavimas

Incidentai turi būti pranešti ir klasifikuoti per 1 valandą, kad būtų galima greitai veikti ir sumažinti žalą bei reglamentavimo rizikos ekspoziciją.

Integruotas trečiųjų šalių tvarkymas

Išoriniai tiekėjai yra saistomi to paties skubaus pranešimo ir reagavimo proceso, mažinant tiekėjų riziką.

Pagrindinės priežasties analizė ir nuolatinis tobulinimas

Po incidento peržiūra skatina nuolatinius politikos atnaujinimus ir koreguojamuosius veiksmus, kad būtų išvengta pasikartojimo.

Dažniausiai užduodami klausimai

Sukurta lyderiams, lyderių

Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.

Parengė ekspertas, turintis šias kvalifikacijas:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Aprėptis ir temos

🏢 Tiksliniai skyriai

IT saugumas atitiktis rizika auditas

🏷️ Teminė aprėptis

Incidentų valdymas atitikties valdymas saugumo operacijos stebėsena ir žurnalinimas rizikos valdymas
€59

Vienkartinis pirkimas

Momentinis atsisiuntimas
Visą gyvenimą trunkantys atnaujinimai
Incident Response Policy - SME

Produkto informacija

Tipas: policy
Kategorija: SME
Standartai: 7