Išsamus rinkinys, apimantis reagavimą į incidentus, įrodymų tvarkymą, tęstinumą, atsargines kopijas, teisinę atitiktį ir išorinę komunikaciją įmonės atsparumui užtikrinti.
Šis rinkinys pateikia išsamų politikų rinkinį, skirtą reagavimui į incidentus, kriminalistinių įrodymų tvarkymui, veiklos tęstinumui, atkūrimui po katastrofos, saugioms atsarginėms kopijoms, teisinei ir reguliacinei atitikčiai bei išorinėms komunikacijoms – tai būtina siekiant palaikyti įmonės atsparumą ir vykdyti reglamentavimo įpareigojimus visoje organizacijoje.
Formali struktūra identifikavimui, analizei, lokalizavimui ir po incidento peržiūrai, siekiant sumažinti verslo poveikį.
Užtikrina teisiškai pagrįstą įrodymų rinkimą, įrodymų perdavimo grandinę ir atitiktį pasauliniams kriminalistikos standartams.
Vieninga sistema tęstinumui, atkūrimo po katastrofos planavimui, testavimui ir kritinių operacijų atkūrimui.
Stebi ir integruoja atitiktį įstatymams, standartams, sutartiniams ir sektoriui būdingiems įsipareigojimams visoje organizacijoje.
Valdo rizikas socialiniuose tinkluose ir viešuose pranešimuose; užtikrina tikslumą ir atitiktį reglamentavimo reikalavimams visuose pareiškimuose.
Reagavimo į incidentus sistema ir rodikliai
Kriminalistinių įrodymų rinkimas ir įrodymų perdavimo grandinė
Verslo poveikio analizė
BCP ir DRP procedūros
Atsarginių kopijų, atkūrimo ir duomenų atsparumo standartai
Teisinės, reguliacinės ir sutartinės atitikties kontrolės priemonės
Socialinių tinklų ir išorinės komunikacijos valdysena
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning Framework
|
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Integrating Forensic Techniques into Incident Response
|
| EU GDPR |
Article 5Article 6Article 24Article 32Article 33Article 34Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ši politika nustato formalią struktūrą informacijos saugumo incidentų, darančių poveikį organizacijai, identifikavimui, pranešimui apie incidentus, analizei, lokalizavimui, reagavimui, atkūrimui ir po incidento vertinimui.
Ši politika nustato struktūrizuotą, teisiškai pagrįstą sistemą skaitmeninių įrodymų identifikavimui, rinkimui, išsaugojimui, analizei ir šalinimui esant faktiniams ar įtariamiems saugumo incidentams.
Ši politika apibrėžia privalomas kontrolės priemones ir atsakomybes, užtikrinančias organizacijos gebėjimą palaikyti arba atkurti kritines verslo operacijas ir palaikančias IRT paslaugas sutrikdančio incidento metu ir po jo.
Šios politikos tikslas – apibrėžti privalomus reikalavimus duomenų, sistemų ir taikomųjų programų atsarginių kopijų darymui ir atkūrimui, siekiant palaikyti operacinį atsparumą, duomenų vientisumą ir veiklos tęstinumą.
Ši politika nustato privalomą sistemą visų teisinių, reguliacinių ir sutartinių įsipareigojimų, susijusių su organizacijos informacijos saugumu, duomenų privatumu ir operacinėmis funkcijomis, identifikavimui, valdymui ir atitikties užtikrinimui.
Ši politika nustato privalomas taisykles ir atsakomybes, reglamentuojančias socialinių tinklų naudojimą ir visas išorinės komunikacijos formas, kurias vykdo su organizacija susijęs personalas.
Veiksminga saugumo valdysena reikalauja daugiau nei tik žodžių; ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri didėja kartu su jūsų organizacija. Bendriniai šablonai dažnai nepasiteisina, sukurdami dviprasmybes dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Mes priskiriame atsakomybes konkretiems vaidmenims, būdingiems šiuolaikinei įmonei, įskaitant vyriausiąjį informacijos saugumo pareigūną (CISO), IT ir informacijos saugumo komandas ir atitinkamus komitetus, užtikrindami aiškią atskaitomybę. Kiekvienas reikalavimas yra unikaliai sunumeruota nuostata (pvz., 5.1.1, 5.1.2). Ši atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepažeidžiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.