SVV žurnalinimo ir stebėsenos politika užtikrina IT sistemų saugumą, atskaitomybę ir atitiktį standartams, tokiems kaip ISO/IEC 27001, BDAR ir NIS2.
Ši SVV žurnalinimo ir stebėsenos politika nustato privalomuosius reikalavimus žurnalų rinkimui, peržiūrai, žurnalų saugojimui ir apsaugai visose IT sistemose ir visiems naudotojams. Ji užtikrina atitiktį ISO/IEC 27001:2022, BDAR ir kitiems standartams, su supaprastintais vaidmenimis, pritaikytais organizacijoms be dedikuotų IT komandų.
Apibrėžia, kurie įvykiai turi būti registruojami, žurnalų saugojimo laikotarpius ir saugų saugojimą, siekiant apsaugoti nuo klastojimo ir praradimo.
Suderinta su ISO/IEC 27001:2022, BDAR, NIS2 ir DORA, kad būtų užtikrintas pasirengimas auditui ir praneštinų pažeidimų reagavimo reikalavimai.
Pritaikyta organizacijoms be dedikuotų IT komandų, su aiškiais vaidmenimis: vyriausiasis vykdomasis pareigūnas, IT operacijos ir duomenų privatumo koordinatorius.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įgyvendinimo taisyklės
Privalomos žurnalų kategorijos
Žurnalų saugojimas, prieiga ir apsaugos kontrolės priemonės
Debesijos ir trečiųjų šalių žurnalinimas
Laiko sinchronizavimo reikalavimai
Rizikos tvarkymas ir pasirengimas auditui
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Užtikrina, kad žurnalų duomenys, kuriuose yra asmens informacijos, būtų valdomi laikantis vientisumo, žurnalų saugojimo ir prieigos apsaugos priemonių pagal BDAR reikalavimus.
Suteikia pagrindą rinkti žurnalus, susijusius su ugniasienėmis, belaidė prieiga, VPN ir tinklo segmentavimo stebėsena.
Užtikrina, kad taikomųjų programų žurnalai (pvz., prisijungimo bandymams, klaidoms ir išimtims) būtų integruoti į programinės įrangos projektavimą ir operacijas.
Remiasi tiksliais ir išsamiais žurnalų duomenimis, kad būtų galima aptikti, analizuoti ir reaguoti į informacijos saugumo įvykius.
Užtikrina nuoseklias ir atsekamas laiko žymas visose sistemose, leidžiančias koreliuoti žurnalus tyrimų metu.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos yra kuriamos nuo pagrindų praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, vyriausiajam vykdomajam pareigūnui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Leidžia greitai atlikti žurnalų peržiūrą ir užtikrina kriminalistinį pasirengimą, pagreitindama pažeidimų analizę ir pranešimų teikimą reglamentavimo institucijoms mažoms komandoms.
Išplečia žurnalinimo kontrolės priemones į debesijos platformas, SaaS, nuosavų įrenginių naudojimą (BYOD) ir nuotolinius naudotojus, užtikrinant, kad nebūtų spragų kritinių įvykių stebėsenoje.
Priskiria žurnalų peržiūros, įspėjimų ir eskalavimo pareigas realiems SVV vaidmenims, užtikrinant aiškią atsakomybę ir atsekamus veiksmus.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.