Visaptveroša politika, lai nodrošinātu biznesa nepārtrauktību un avārijas atjaunošanu, aizsargājot kritiskās operācijas pret traucējumiem un nodrošinot atbilstību.
Šī Biznesa nepārtrauktības un avārijas atjaunošanas politika nodrošina, ka kritiskās operācijas turpinās un tiek ātri atjaunotas pēc traucējumiem, izmantojot proaktīvu plānošanu, testēšanu, skaidras lomas un saskaņojumu ar galvenajiem standartiem un regulējumiem.
Nodrošina nepārtrauktu biznesa darbību krīžu laikā, izmantojot pārbaudītus atjaunošanas un nepārtrauktības plānus.
Saskaņota ar ISO, NIST, GDPR, DORA un NIS2, lai izpildītu starptautiskos standartus un juridiskos pienākumus.
Definē pienākumus no izpildu vadības līdz IT un krīzes komandām koordinētai reaģēšanai.
Nosaka ikgadējus noturības novērtējumus, plānu atjaunināšanu un mācību trauksmes, lai stiprinātu gatavību.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Biznesa ietekmes novērtējums (BIA) un riska novērtēšana
Nepārtrauktības un atjaunošanas plānu prasības
Krīzes komunikācija un eskalācija
Testēšanas un audita procedūras
Trešo pušu un piegādātāju nepārtrauktība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning
|
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validē nepārtrauktības un atjaunošanas prakšu integritāti un efektivitāti sistēmās un procesos.
Nosaka prasību uz risku balstītām, noturīgām operācijām visos apstākļos.
Nodrošina, ka jebkuras ar atjaunošanu saistītas konfigurācijas vai infrastruktūras izmaiņas seko dokumentētām un apstiprinātām apstiprināšanas darbplūsmām.
Pārvalda rezerves kopiju nesēju un atjaunoto datu dzīves ciklu, kas tiek izmantots nepārtrauktības operācijās.
Nodrošina kontroles pasākumus rezerves kopiju biežumam, drošībai un atjaunošanas verifikācijai.
Nodrošina, ka atjaunošanas procesi ievēro šifrēšanu un konfidencialitātes standartus.
Atbalsta nepārtrauktību ietekmējošu notikumu atklāšanu un eskalāciju.
Definē ierobežošanu, eskalāciju un pamatcēloņu procesus, kas saskaņoti ar nepārtrauktības trigeriem.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai vārdi; tai ir vajadzīga skaidrība, pārskatatbildība un struktūra, kas mērogojas līdz ar jūsu organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un informācijas drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, izpildāmu ietvaru.
Soli pa solim BCP un DRP, kas kartēti pret faktiskajiem biznesa riskiem, atkarībām un sistēmu līmeņiem mērķtiecīgai reaģēšanai.
Formāls izņēmumu pieprasīšanas process ar kompensējošās kontroles pasākumiem un riska pārskatīšanu dokumentētām, drošām novirzēm.
Nodrošina, ka nepārtrauktības pasākumi nekompromitē drošību un nepārkāpj ierobežošanas kontroles pasākumus ārkārtas situācijās.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.