Užtikrinkite patikimą apsaugą nuo kibernetinių grėsmių, taikydami aiškią, SVV pritaikytą pažeidžiamumų valdymo ir pataisų diegimo politiką, skirtą greitam ir atitiktį užtikrinančiam trūkumų šalinimui.
Ši SVV pritaikyta pažeidžiamumų valdymo ir pataisų diegimo politika nustato aiškius reikalavimus pažeidžiamumų identifikavimui, prioritetizavimui ir trūkumų šalinimui visose organizacijos sistemose, užtikrinant greitą reagavimą, atitiktį pagrindinėms sistemoms ir valdomus procesus, tinkamus mažoms ir vidutinėms įmonėms.
Apibrėžia praktiką, skirtą greitam techninių pažeidžiamumų identifikavimui ir rizikos mažinimui visose sistemose.
Priskiria praktinę atskaitomybę generaliniams vadovams ir IT paslaugų teikėjams, atspindint supaprastintus SVV vaidmenis.
Nustato privalomą išsamų pataisų sekimą ir dokumentaciją auditams ir reglamentavimo peržiūroms.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įgyvendinimo taisyklės
Vaidmenys ir atsakomybės
Pataisų grafikas ir terminai
Pažeidžiamumų stebėsenos šaltiniai
Išimčių tvarkymo procesas
Audito ir atitikties reikalavimai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Nustato sistemos savininką ir turto klasifikavimą, užtikrinant, kad visas turtas, kuriam reikalingas pataisų diegimas, būtų įtrauktas į turto inventorių ir apskaitytas.
Užtikrina, kad sistemos, kurioms taikomi išėmimo iš eksploatacijos reikalavimai, būtų saugiai atnaujintos arba būtų atliktas nuotolinis duomenų ištrynimas / įrenginio išvalymas arba atvaizdo atkūrimas, taip mažinant pažeidžiamumų ekspoziciją.
Prioritetizuoja pažeidžiamumų trūkumų šalinimą sistemoms, kurios tvarko asmens duomenis, siekiant laikytis duomenų privatumo teisės aktų.
Palaiko neįdiegtų pataisų sistemų ar įtartino elgesio aptikimą, kuris gali signalizuoti, kad pažeidžiamumas yra išnaudojamas.
Apibrėžia procedūras reagavimui į incidentus, kai pažeidžiamumai sukelia saugumo incidentus, įskaitant eskalavimo ir pranešimo apie incidentus žingsnius.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam vadovui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Kritinės saugumo pataisos privalomai įdiegiamos per 3 dienas, o visos kitos – per 30 dienų, taip mažinant SVV riziką ir prastovas.
Dokumentuotos, rizika pagrįstos pataisų išimtys su praktinėmis švelninimo priemonėmis ir 90 dienų peržiūromis, užtikrinant prieinamą valdyseną.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.