Nodrošiniet operatīvo noturību ar šo MVU paredzēto biznesa nepārtrauktības un avārijas atjaunošanas politiku, saskaņotu ar ISO 27001, GDPR, NIS2, DORA un COBIT 2019.
Šī MVU paredzētā biznesa nepārtrauktības un avārijas atjaunošanas politika nodrošina skaidru, atbilstīgu ietvaru operāciju uzturēšanai un kritisko IT pakalpojumu atjaunošanai traucējumu laikā, īpaši pielāgotu organizācijām bez specializētām IT komandām.
Izstrādāta organizācijām bez specializētām IT komandām, nodrošinot vienkāršotu, bet efektīvu biznesa nepārtrauktību un avārijas atjaunošanu.
Definē darbības ģenerāldirektoram, IT pakalpojumu sniedzējiem un personālam gatavībai, reaģēšanai un atjaunošanai jebkura traucējoša notikuma gadījumā.
Atbilst ISO/IEC 27001, GDPR, NIS2, DORA un COBIT 2019 prasībām biznesa nepārtrauktībai un operatīvajai noturībai.
Nosaka ikgadēju testēšanu, dokumentētas gūtās mācības un aktuālus plānus nepārtrauktai uzlabošanai.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Tvērums un lomas ģenerāldirektoram un IT pakalpojumu sniedzējiem
Prasības BCP, DR rīcības plāniem un testēšanai
Rezerves kopiju un atjaunošanas procedūras
Riska novērtēšana un atlikušā riska pieņemšana
Juridiskās un regulatīvās reaģēšanas vadlīnijas
Audita gatavība un ikgadējā pārskatīšana
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Definē augsta līmeņa drošības mērķus, kas jāatbalsta nepārtrauktības un atjaunošanas praksēm.
Nodrošina tūlītēju piekļuves atsaukšanu vai lietotāju piekļuves atjaunošanu biznesa traucējumu scenāriju laikā.
Veido pamatu nepārtrauktības risku identificēšanai, riska izvērtēšanai un prioritizēšanai.
Nodrošina, ka darbinieki ir sagatavoti rīcībai traucējumu laikā un izprot BCP.
Nodrošina konkrētas tehniskās procedūras datu pieejamības aizsardzībai un atjaunošanai.
Nodrošina, ka nepārtrauktības plānošana ievēro datu aizsardzības prasības un atbilst GDPR incidentu laikā un pēc tiem.
Atbalsta notikumu atklāšanu, kas var aktivizēt BC/DR procesus, un nodrošina kriminālistiskas audita pēdas pēc traucējumiem.
Tieši pirms atjaunošanas procesa aktivizēšanas kiberincidentu vai operatīvu incidentu gadījumā.
Nodrošina, ka digitālie pierādījumi tiek fiksēti nepārtrauktības scenāriju laikā atbilstības, apdrošināšanas vai izmeklēšanas vajadzībām.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildību lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku par skaidru, soli pa solim kontrolsarakstu, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Galvenais personāls saņem tūlītēju piekļuvi ārkārtas procedūrām un kontaktiem; tā tiek izdrukāta un glabāta ārpus objekta ātrai izmantošanai.
Detalizēti, praktiski soļi izspiedējvīrusa, mākoņpakalpojumu darbības pārtraukumu un ēkas nepieejamības gadījumiem samazina neskaidrības reālu incidentu laikā.
Atlikušais risks tiek formāli pieņemts, reģistrēts un izraisa atkārtotu novērtēšanu, nodrošinot praktiskus kontroles pasākumus, ja mazināšana nav iespējama.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.