policy SME

Žurnalinimo ir stebėsenos politika – SVV

SVV žurnalinimo ir stebėsenos politika užtikrina IT sistemų saugumą, atskaitomybę ir atitiktį standartams, tokiems kaip ISO/IEC 27001, BDAR ir NIS2.

Apžvalga

Ši SVV žurnalinimo ir stebėsenos politika nustato privalomuosius reikalavimus žurnalų rinkimui, peržiūrai, žurnalų saugojimui ir apsaugai visose IT sistemose ir visiems naudotojams. Ji užtikrina atitiktį ISO/IEC 27001:2022, BDAR ir kitiems standartams, su supaprastintais vaidmenimis, pritaikytais organizacijoms be dedikuotų IT komandų.

Išsamus žurnalų valdymas

Apibrėžia, kurie įvykiai turi būti registruojami, žurnalų saugojimo laikotarpius ir saugų saugojimą, siekiant apsaugoti nuo klastojimo ir praradimo.

Integruota atitiktis reglamentavimo reikalavimams

Suderinta su ISO/IEC 27001:2022, BDAR, NIS2 ir DORA, kad būtų užtikrintas pasirengimas auditui ir praneštinų pažeidimų reagavimo reikalavimai.

Pritaikyta SVV

Pritaikyta organizacijoms be dedikuotų IT komandų, su aiškiais vaidmenimis: vyriausiasis vykdomasis pareigūnas, IT operacijos ir duomenų privatumo koordinatorius.

Skaityti visą apžvalgą
Žurnalinimo ir stebėsenos politika (P22S) nustato tvirtą sistemą sistemų veiklos apsaugai, žurnalų saugojimui ir auditavimui mažose ir vidutinėse įmonėse (SVV). Ši politika yra specialiai pritaikyta organizacijoms, kurios neturi dedikuotų IT ar saugumo komandų, ir palaiko supaprastintus operacinius vaidmenis, tokius kaip vyriausiasis vykdomasis pareigūnas, IT pagalbos paslaugų teikėjas ir duomenų privatumo koordinatorius. Nepaisant šio supaprastinto požiūrio, politika užtikrina griežtą atitiktį tarptautiniams standartams, įskaitant ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 Rev.5, ES BDAR, ES NIS2, ES DORA ir COBIT 2019. Politikos tikslas – nustatyti privalomas žurnalinimo ir stebėsenos kontrolės priemones, kurios užtikrina tiek organizacijos IT sistemų saugumą, tiek operacinį vientisumą. Ji apibrėžia, kurie įvykiai turi būti registruojami (apimant autentifikavimą, konfigūracijos nustatymus, prieigą prie jautrių duomenų ir automatinius įspėjimus), kaip žurnalai saugiai saugomi ir apsaugomi, bei atsakomybes dėl peržiūros ir incidentų eskalavimo. Žurnalų valdymas pagal šią politiką tiesiogiai palaiko atitiktį reglamentavimo reikalavimams, kriminalistinius tyrimus ir nuolatinį pasirengimą auditui, sprendžiant klientų pasitikėjimo ir privalomų pranešimų apie pažeidimus reagavimo poreikius. Aiškiai apibrėžta taikymo sritis: kiekviena sistema (nuo serverių ir tinklo įrenginių iki debesijos paslaugų ir nuosavų įrenginių naudojimo (BYOD) aplinkų) ir kiekvienas naudotojas (darbuotojai, rangovai, MSP) patenka į jos aprėptį. Valdomų paslaugų ar trečiųjų šalių platformų generuojami žurnalai turi būti įtraukti, kai administravimo teisės arba audito prieiga yra suteikta sutartimi. Politika reikalauja savaitinių ir mėnesinių kritinių žurnalų peržiūrų, nedelsiamo dėmesio didelio kritiškumo įspėjimams ir nustato žurnalų saugojimą mažiausiai 12 mėnesių, o incidentų žurnalams – 3 metus. Žurnalų apsaugos priemonės apima rašymo apsaugą, ribotą prieigą, šifruotas atsargines kopijas ir audito pėdsaką bet kokiems kritinių sistemų pakeitimams. SVV vaidmenys ir atsakomybės apibrėžti aiškiai: vyriausiasis vykdomasis pareigūnas prižiūri politikos patvirtinimą, reaguoja į kritinius įspėjimus ir autorizuoja išimtis, kai egzistuoja techniniai ar operaciniai apribojimai. IT pagalbos paslaugų teikėjai yra atsakingi už žurnalų nustatymą, reguliarią peržiūrą, atsarginių kopijų sistemų ir įspėjimų sistemų palaikymą, o duomenų privatumo koordinatorius užtikrina, kad asmens duomenų žurnalai atitiktų BDAR, ir padeda atlikti pažeidimų analizę bei reguliacinius pranešimus. Darbuotojai ir rangovai niekada neturi klastoti ar išjungti žurnalinimo sistemų ir privalo pranešti apie anomalijas. Valdysenos ir atitikties mechanizmai apima žurnalų valdysenos grafikus, saugojimo reikalavimus ir apsaugos kontrolės priemones. Įtrauktos debesijos paslaugų, laiko sinchronizavimo (NTP), įspėjimų konfigūracijos, BYOD aprėpties, atsarginių kopijų ir teisinio duomenų išsaugojimo bei trinimo sustabdymo procedūrų nuostatos, siekiant užtikrinti kriminalistinį pasirengimą ir teisinę gynybą. Išimtys turi būti dokumentuojamos, peržiūrimos kas pusmetį ir tinkamai švelninamos. Vykdymo užtikrinimas remiamas drausminėmis priemonėmis už klastojimą, neatitiktį arba nesugebėjimą eskaluoti kritinių įspėjimų, užtikrinant, kad audito ir reglamentavimo reikalavimai visada būtų įvykdyti. Politika numato metines peržiūras ir paleidiklius neplanuotiems atnaujinimams, remiantis audito išvadomis, incidentais arba infrastruktūros ar reglamentavimo aplinkos pokyčiais. Ši politika tiesiogiai palaiko ir yra palaikoma susijusių SVV politikų, įskaitant duomenų apsaugą ir privatumą, tinklo saugumą, saugų kūrimą, reagavimą į incidentus ir laiko sinchronizavimą. Šios sąsajos sukuria išsamų atsekamumo, pažeidimų valdymo ir atitikties pagrindą, pritaikytą mažoms organizacijoms, bet pakankamai tvirtą, kad atitiktų pirmaujančius tarptautinius standartus.

Politikos diagrama

Žurnalinimo ir stebėsenos politikos diagrama, rodanti žurnalų rinkimą, žurnalų saugojimą, apsaugą, suplanuotą peržiūrą, įspėjimų eskalavimą ir audito ataskaitų teikimo žingsnius.

Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu

Turinys

Taikymo sritis ir įgyvendinimo taisyklės

Privalomos žurnalų kategorijos

Žurnalų saugojimas, prieiga ir apsaugos kontrolės priemonės

Debesijos ir trečiųjų šalių žurnalinimas

Laiko sinchronizavimo reikalavimai

Rizikos tvarkymas ir pasirengimas auditui

Sistemos atitiktis

🛡️ Palaikomi standartai ir sistemos

Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.

Sistema Aptariamos sąlygos / Kontrolės
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 5(1)(f)Article 32Article 33
EU NIS2
EU DORA
COBIT 2019

Susijusios politikos

Duomenų apsaugos ir privatumo politika – SVV

Užtikrina, kad žurnalų duomenys, kuriuose yra asmens informacijos, būtų valdomi laikantis vientisumo, žurnalų saugojimo ir prieigos apsaugos priemonių pagal BDAR reikalavimus.

Tinklo saugumo politika – SVV

Suteikia pagrindą rinkti žurnalus, susijusius su ugniasienėmis, belaidė prieiga, VPN ir tinklo segmentavimo stebėsena.

Saugaus kūrimo politika – SVV

Užtikrina, kad taikomųjų programų žurnalai (pvz., prisijungimo bandymams, klaidoms ir išimtims) būtų integruoti į programinės įrangos projektavimą ir operacijas.

Reagavimo į incidentus politika – SVV

Remiasi tiksliais ir išsamiais žurnalų duomenimis, kad būtų galima aptikti, analizuoti ir reaguoti į informacijos saugumo įvykius.

Laiko sinchronizavimo politika – SVV

Užtikrina nuoseklias ir atsekamas laiko žymas visose sistemose, leidžiančias koreliuoti žurnalus tyrimų metu.

Apie Clarysec politikas - Žurnalinimo ir stebėsenos politika – SVV

Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos yra kuriamos nuo pagrindų praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, vyriausiajam vykdomajam pareigūnui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.

Greitas incidentų tyrimas

Leidžia greitai atlikti žurnalų peržiūrą ir užtikrina kriminalistinį pasirengimą, pagreitindama pažeidimų analizę ir pranešimų teikimą reglamentavimo institucijoms mažoms komandoms.

Debesijos ir nuotolinio žurnalinimo palaikymas

Išplečia žurnalinimo kontrolės priemones į debesijos platformas, SaaS, nuosavų įrenginių naudojimą (BYOD) ir nuotolinius naudotojus, užtikrinant, kad nebūtų spragų kritinių įvykių stebėsenoje.

Vaidmenimis pagrįsta atskaitomybė

Priskiria žurnalų peržiūros, įspėjimų ir eskalavimo pareigas realiems SVV vaidmenims, užtikrinant aiškią atsakomybę ir atsekamus veiksmus.

Dažniausiai užduodami klausimai

Sukurta lyderiams, lyderių

Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.

Parengė ekspertas, turintis šias kvalifikacijas:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Aprėptis ir temos

🏢 Tiksliniai skyriai

IT saugumas atitiktis auditas

🏷️ Teminė aprėptis

Stebėsena ir žurnalinimas atitikties valdymas saugumo operacijos
€29

Vienkartinis pirkimas

Momentinis atsisiuntimas
Visą gyvenimą trunkantys atnaujinimai
Logging and Monitoring Policy - SME

Produkto informacija

Tipas: policy
Kategorija: SME
Standartai: 7