policy Enterprise

Datu rezerves kopēšanas un atjaunošanas politika

Visaptveroša datu rezerves kopēšanas un atjaunošanas politika, kas nodrošina datu integritāti, operatīvo noturību un regulatīvo atbilstību biznesam kritiski svarīgām sistēmām.

Pārskats

Datu rezerves kopēšanas un atjaunošanas politika nosaka organizācijas prasības rezerves kopēšanas biežumam, glabāšanai, drošībai, atjaunošanai un atbilstībai, aizsargājot pret datu zudumu un nodrošinot atjaunošanu saskaņā ar vadošajiem standartiem un biznesa nepārtrauktības mērķiem.

Nodrošina datu aizsardzību

Nosaka prasības aizsardzībai pret datu zudumu, bojājumiem un kiberuzbrukumiem, izmantojot noturīgas rezerves kopēšanas stratēģijas.

Regulatīvā atbilstība

Saskaņota ar ISO 27001, NIST, GDPR, DORA un NIS2 atbilstošai datu uzglabāšanai, rezerves kopēšanai un atjaunošanai.

Operatīvā noturība

Integrēta ar biznesa nepārtrauktības plāniem, lai incidentu gadījumā nodrošinātu ātru un uzticamu atjaunošanu.

Lasīt pilnu pārskatu
Datu rezerves kopēšanas un atjaunošanas politika (P15) nosaka organizācijas obligātās prasības datu, sistēmu un lietojumprogrammu rezerves kopēšanai un atjaunošanai. Tās galvenais mērķis ir aizsargāt organizācijas operatīvo noturību un datu integritāti, atbalstot biznesa nepārtrauktību pat būtisku traucējumu laikā, piemēram, sistēmu atteiču, kiberuzbrukumu vai nejaušas dzēšanas gadījumā. Politikas pamatā ir gan standartizēta pieeja rezerves kopēšanas operācijām, gan skaidri atjaunošanas parametri, jo īpaši definējot RTO (Recovery Time Objective) un RPO (Recovery Point Objective) gaidas. Šīs prasības ir cieši saskaņotas ar organizācijas informācijas drošības pārvaldības sistēmas ietvaru un biznesa nepārtrauktības plāniem, nodrošinot juridisko, regulatīvo un operatīvo atbilstību. Politikas darbības joma ir visaptveroša: tā attiecas uz visām biznesam kritiski svarīgām un operatīvajām sistēmām, uz kurām attiecas ISMS, tostarp strukturētiem datiem un nestrukturētiem datiem, piemēram, datubāzēm, failiem, e-pastiem un sistēmu konfigurācijām. Tā aptver visu veidu operatīvās vides (uz vietas, hibrīds, mākonis), rezerves kopiju nesējus (fiziskus, virtuālus, ārpus objekta) un personālu, kas uzrauga vai izpilda rezerves kopēšanas procesus. Sistēmām, kuras paredzēts izslēgt no rezerves kopēšanas operācijām, jāveic riska novērtēšana, tās jādokumentē un formāli jāapstiprina, uzsverot politikas uzsvaru uz risku pārvaldību un pārskatatbildību. Politikas mērķos ir noteikts, ka visi drošībai nozīmīgi aktīvi jārezervē ar atbilstošu biežumu, redundanci un šifrēšanu, dokumentējot visas procedūras, glabāšanas grafikus un noteiktās lomas. Atjaunošanas mehānismiem jāatbilst iepriekš definētiem RTO un RPO sliekšņiem, pamatojoties uz biznesa ietekmi. Rezerves kopēšanas vides integritāte un efektivitāte tiek validēta, regulāri veicot atjaunošanas testēšanu un uzturot audita pēdas. Regulatīvai saskaņošanai politika tieši ievieš kontroles no ISO/IEC 27001:2022 (tostarp operatīvā nepārtrauktība un droša likvidēšana), ISO/IEC 27002:2022 (piemēram, integritāte un atjaunošanas plānošana), kā arī prasības no NIST SP 800-53, GDPR, ES NIS2 un DORA. Līgumiem ar trešo pušu rezerves kopēšanas pakalpojumu sniedzējiem jāatspoguļo organizācijas gaidas attiecībā uz šifrēšanu, likvidēšanu, incidentu paziņošanu un testēšanas pierādījumiem. Lomas un pienākumi ir skaidri detalizēti, piešķirot stratēģisko uzraudzību Izpildu vadībai un Galvenajam informācijas drošības vadītājam (CISO), operatīvo izpildi IT un operācijām, kā arī specializētu pārvaldību DPO, biznesa lietojumprogrammu īpašniekiem un attiecīgajiem piegādātājiem. Politika nosaka galveno rezerves kopēšanas grafiku, regulārus pārskatīšanas ciklus, spēcīgu šifrēšanu, atsevišķas rezerves kopēšanas vides un stingras izmaiņu pārvaldības kontroles. Stingra pārvaldība nodrošina, ka audita žurnālu veidošana tiek uzturēta, izņēmumi tiek rūpīgi kontrolēti un novērtēti, un atjaunošanas iespējas tiek testētas noteiktos intervālos. Turklāt neatbilstība izraisa disciplināros pasākumus iekšējam personālam un sankcijas vai eskalāciju piegādātājiem, savukārt regulāra žurnālu, grafiku un saistītās dokumentācijas pārskatīšana ir daļa no audita un apliecinājuma procesiem. Visbeidzot, politika tiek pārskatīta vismaz reizi gadā, nodrošinot, ka atjauninājumi atspoguļo stratēģiskas, juridiskas vai tehnoloģiskas izmaiņas, un tiek komunicēti visām ietekmētajām pusēm. Sasaistē ar pārvaldības dokumentu kopumu (Riska pārvaldība, Aktīvu pārvaldība, Datu klasifikācija, Datu uzglabāšana, Datu maskēšana un incidentu reaģēšana) šī politika ir iekļauta organizācijas visaptverošajā pieejā datu drošībai, nepārtrauktībai un regulatīvajai atbilstībai.

Politikas diagramma

Datu rezerves kopēšanas un atjaunošanas politikas diagramma, kas ilustrē plānotu rezerves kopiju izveidi, ārpus objekta/mākoņa glabāšanu, lomu piešķiršanu, regulāru atjaunošanas testēšanu un incidentu eskalācijas soļus.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Darbības joma un iesaistes noteikumi

Rezerves kopēšanas un atjaunošanas prasības

Trešo pušu un mākoņa rezerves kopēšanas kontroles pasākumi

Pārvaldība un testēšana

Glabāšanas un drošas likvidēšanas procedūras

Izņēmumu pārvaldība un riska apstrāde

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32Recital 49
EU NIS2
EU DORA
COBIT 2019

Saistītās politikas

Riska pārvaldības politika

Nosaka uz risku balstītu prioritizāciju rezerves kopēšanas aizsardzībai sistēmām un pakalpojumiem.

Aktīvu pārvaldības politika

Nodrošina, ka rezerves kopēšanai piemērotās sistēmas ir aktīvu uzskaitē un saistītas ar dzīves cikla izsekošanu un klasifikāciju.

Datu klasifikācijas un marķēšanas politika

Nosaka, kurām datu kategorijām ir nepieciešama rezerves kopēšana, tostarp marķēšanas metadati prioritizācijai.

Datu uzglabāšanas un likvidēšanas politika

Saskaņo rezerves kopiju glabāšanu ar regulatīvajiem glabāšanas ierobežojumiem un pareizu nesēju likvidēšanu pēc termiņa beigām.

Datu maskēšanas un pseidonimizācijas politika

Atbalsta datu minimizēšanu sensitīvu datu kopu rezerves kopēšanas laikā.

Incidentu reaģēšanas politika

Tiek aktivizēta rezerves kopēšanas kļūmju, atjaunošanas problēmu vai rezerves kopiju datu krātuvju kompromitēšanas gadījumā.

Par Clarysec politikām - Datu rezerves kopēšanas un atjaunošanas politika

Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai vārdi; tai ir vajadzīga skaidrība, pārskatatbildība un struktūra, kas mērogojas līdz ar jūsu organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp Galvenajam informācijas drošības vadītājam (CISO), IT drošībai un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, īstenojamu ietvaru.

Testētas atjaunošanas procedūras

Nosaka atjaunošanas mācību treniņus un integritātes pārbaudes, nodrošinot, ka rezerves kopijas praksē darbojas un sistēmas ir patiesi atjaunojamas.

Nemaināmas un auditējamas rezerves kopijas

Rezerves kopijas tiek aizsargātas ar stingru nemaināmību, versiju veidošanu un pilnām audita pēdām, lai novērstu iejaukšanos vai nesankcionētas izmaiņas.

Detalizēta lomu pārskatatbildība

Skaidra rezerves kopēšanas pienākumu piešķiršana Izpildu vadībai, Galvenajam informācijas drošības vadītājam (CISO), IT un biznesa īpašniekiem novērš operatīvo neskaidrību.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

IT Drošība Atbilstība Izpildu vadība

🏷️ Tematiskais pārklājums

Rezerves kopēšana un atjaunošana Biznesa nepārtrauktības pārvaldība Avārijas atjaunošana Atbilstības pārvaldība Datu aizsardzība
€69

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi
Backup and Restore Policy

Produkta informācija

Veids: policy
Kategorija: Enterprise
Standarti: 7