Visaptveroša datu rezerves kopēšanas un atjaunošanas politika, kas nodrošina datu integritāti, operatīvo noturību un regulatīvo atbilstību biznesam kritiski svarīgām sistēmām.
Datu rezerves kopēšanas un atjaunošanas politika nosaka organizācijas prasības rezerves kopēšanas biežumam, glabāšanai, drošībai, atjaunošanai un atbilstībai, aizsargājot pret datu zudumu un nodrošinot atjaunošanu saskaņā ar vadošajiem standartiem un biznesa nepārtrauktības mērķiem.
Nosaka prasības aizsardzībai pret datu zudumu, bojājumiem un kiberuzbrukumiem, izmantojot noturīgas rezerves kopēšanas stratēģijas.
Saskaņota ar ISO 27001, NIST, GDPR, DORA un NIS2 atbilstošai datu uzglabāšanai, rezerves kopēšanai un atjaunošanai.
Integrēta ar biznesa nepārtrauktības plāniem, lai incidentu gadījumā nodrošinātu ātru un uzticamu atjaunošanu.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Rezerves kopēšanas un atjaunošanas prasības
Trešo pušu un mākoņa rezerves kopēšanas kontroles pasākumi
Pārvaldība un testēšana
Glabāšanas un drošas likvidēšanas procedūras
Izņēmumu pārvaldība un riska apstrāde
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Nosaka uz risku balstītu prioritizāciju rezerves kopēšanas aizsardzībai sistēmām un pakalpojumiem.
Nodrošina, ka rezerves kopēšanai piemērotās sistēmas ir aktīvu uzskaitē un saistītas ar dzīves cikla izsekošanu un klasifikāciju.
Nosaka, kurām datu kategorijām ir nepieciešama rezerves kopēšana, tostarp marķēšanas metadati prioritizācijai.
Saskaņo rezerves kopiju glabāšanu ar regulatīvajiem glabāšanas ierobežojumiem un pareizu nesēju likvidēšanu pēc termiņa beigām.
Atbalsta datu minimizēšanu sensitīvu datu kopu rezerves kopēšanas laikā.
Tiek aktivizēta rezerves kopēšanas kļūmju, atjaunošanas problēmu vai rezerves kopiju datu krātuvju kompromitēšanas gadījumā.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai vārdi; tai ir vajadzīga skaidrība, pārskatatbildība un struktūra, kas mērogojas līdz ar jūsu organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp Galvenajam informācijas drošības vadītājam (CISO), IT drošībai un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, īstenojamu ietvaru.
Nosaka atjaunošanas mācību treniņus un integritātes pārbaudes, nodrošinot, ka rezerves kopijas praksē darbojas un sistēmas ir patiesi atjaunojamas.
Rezerves kopijas tiek aizsargātas ar stingru nemaināmību, versiju veidošanu un pilnām audita pēdām, lai novērstu iejaukšanos vai nesankcionētas izmaiņas.
Skaidra rezerves kopēšanas pienākumu piešķiršana Izpildu vadībai, Galvenajam informācijas drošības vadītājam (CISO), IT un biznesa īpašniekiem novērš operatīvo neskaidrību.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.