Išsamus SVV rinkinys, skirtas reagavimui į incidentus, veiklos tęstinumui ir atitikčiai. Pasiekite ISO 27001:2022 ir BDAR parengtį neturėdami dedikuotos IT komandos.
Šis SVV orientuotas mini rinkinys apima visus esminius elementus: reagavimą į incidentus, audito įrodymų tvarkymą, veiklos tęstinumą, atsargines kopijas ir teisinę atitiktį. Sukurtas organizacijoms be dedikuotų IT / saugumo komandų, jis užtikrina tvirtą parengtį reglamentavimo reikalavimams ir auditui supaprastintu, lengvai pritaikomu formatu.
Suteikia SVV galimybę greitai aptikti, reaguoti ir atkurti veiklą po kibernetinių incidentų, net ir neturint dedikuotos IT komandos.
Užtikrinkite kritinių operacijų palaikymą ir IT atkūrimą sutrikimų metu, taikydami įgyvendinamas, supaprastintas tęstinumo kontrolės priemones.
Atitikite ISO 27001:2022, BDAR ir reglamentavimo įpareigojimus, taikydami aiškų įrašų tvarkymą ir supaprastintas atsakomybes.
Sukurta SVV, kuriose yra bendrojo vadovo vaidmuo: nereikia CISO, paprastas delegavimas ir atitiktis pagrindinėms sistemoms.
Reagavimo į incidentus procesas, žurnalinimas ir pranešimas apie incidentus
Įrodymų rinkimas ir kriminalistikos tvarkymas
Veiklos tęstinumo ir atkūrimo po katastrofos sistema
Atsarginių kopijų ir atkūrimo procedūros
Teisinės ir reglamentavimo atitikties priežiūra
Socialiniai tinklai ir išorinės komunikacijos kontrolė
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Ši politika apibrėžia, kaip organizacija aptinka, praneša ir reaguoja į informacijos saugumo incidentus, darančius poveikį jos skaitmeninėms sistemoms, duomenims ar paslaugoms.
Ši politika apibrėžia, kaip organizacija tvarko skaitmeninius audito įrodymus, susijusius su informacijos saugumo incidentais, duomenų saugumo pažeidimais ar vidiniais tyrimais.
Ši politika užtikrina, kad organizacija galėtų palaikyti verslo operacijas ir atkurti esmines IT paslaugas sutrikdančių įvykių metu ir po jų, pavyzdžiui, elektros tiekimo sutrikimų, kibernetinių atakų, išpirkos reikalaujančios programinės įrangos infekcijų ar sistemų gedimų.
Ši politika apibrėžia, kaip organizacija vykdo ir valdo atsargines kopijas, kad užtikrintų veiklos tęstinumą, apsaugotų nuo duomenų praradimo ir sudarytų sąlygas laiku atkurti po incidentų.
Ši politika nustato privalomas gaires visai viešai komunikacijai, įskaitant socialinių tinklų naudojimą, bendravimą su spauda ir išorinį skaitmeninį turinį, kai minimi įmonė, jos personalas, klientai, sistemos ar vidinės praktikos.
Ši politika apibrėžia organizacijos požiūrį į teisinių, reglamentavimo ir sutartinių įsipareigojimų identifikavimą, atitiktį ir atitikties įrodymą.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių sukurtos praktiškam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, bendrajam vadovui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, žingsnis po žingsnio kontroliniu sąrašu, todėl ją lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.