Nodrošiniet darbības nepārtrauktību ar šo MVU gatavo datu rezerves kopēšanas un atjaunošanas politiku, kas aptver lomas, procedūras, atbilstību un atjaunojamību visām sistēmām un datiem.
Šī politika nosaka skaidrus noteikumus un atbildības par drošu datu rezerves kopēšanu un atjaunošanu MVU vidē, nodrošinot darbības nepārtrauktību, regulatīvo atbilstību un efektīvu risku pārvaldību.
Garantē savlaicīgu datu atjaunošanu pēc incidentiem un aizsargā pret nejaušu zudumu vai tehnisku atteici.
Izstrādāta organizācijām bez specializētām IT komandām, nosakot skaidras lomas galvenajam izpilddirektoram un ārējam IT atbalstam.
Atbalsta ISO/IEC 27001, GDPR, ES NIS2 un DORA, izmantojot strukturētas un auditējamas rezerves kopēšanas procedūras.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un noteikumi rezerves kopēšanas operācijām
Lomas un atbildības (Galvenais izpilddirektors, IT pakalpojumu sniedzēji)
Rezerves kopēšanas biežuma un glabāšanas grafiki
Glabāšanas, šifrēšanas un drošas dzēšanas prasības
Reaģēšana uz incidentiem un eskalācijas soļi
Audita gatavība un ikgadējā pārskatīšana
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
5(1)(f)32(1)(c)
|
Nosaka, cik ilgi rezerves kopiju dati ir jāglabā un kā tie droši jādzēš.
Palīdz noteikt prioritātes, kuri dati ir jārezerves kopē, balstoties uz informācijas klasifikācijas līmeņiem.
Aptver procedūras, ja rezerves kopēšana neizdodas vai ja datu atjaunošana ir nepieciešama pēc datu aizsardzības pārkāpuma vai dīkstāves.
Piešķir skaidras pilnvaras rezerves kopēšanas uzraudzībai un politikas izpildei.
Nodrošina, ka rezerves kopiju datu apstrāde ar personas datiem atbilst juridiskajām un privātuma prasībām.
Vispārīgas drošības politikas bieži ir veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.
Reizi ceturksnī ir jāveic atjaunošanas testi, un rezultāti ir jādokumentē, pierādot rezerves kopiju atjaunojamību auditam un apliecinājumam.
Politika nodrošina dokumentētu uzdevumu deleģēšanu GM un IT, ar ikgadējiem pārskatiem un žurnālfiksēšanu, lai atbalstītu pārskatatbildību.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.