Nodrošiniet MVU atbilstošu pierādījumu vākšanu un kriminālistiku ar skaidrām lomām, drošu apstrādi un auditam gataviem procesiem.
Šī politika definē un pārvalda, kā MVU drošības incidentu un izmeklēšanu laikā vāc, apstrādā un glabā digitālos pierādījumus, nodrošinot integritāti, juridisko atbilstību un audita gatavību, ar skaidrām, praktiskām lomām ģenerāldirektoriem un IT pakalpojumu sniedzējiem.
Drošas vākšanas un glabāšanas procedūras uztur pierādījumu glabāšanas ķēdi un novērš digitālo pierādījumu iejaukšanos vai zudumu.
Dod iespēju ģenerāldirektoram un IT pakalpojumu sniedzējiem ar praktiskiem, definētiem pienākumiem pat bez pilnas IT komandas.
Vienkāršota žurnālfiksēšana, dokumentācija un glabāšana nodrošina juridiskās, regulatīvās un apdrošinātāju prasības.
Nodrošina ātru pierādījumu vākšanu incidentiem, iekšējiem lēmumiem vai ārējām izmeklēšanām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Lomas un pienākumi MVU
Pierādījumu glabāšanas ķēdes dokumentācija
Drošas pierādījumu glabāšanas prasības
Riska apstrāde un juridiskā pārskatīšana
Audita gatavības procedūras
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nosaka pilnvaras incidentu izmeklēšanām, pierādījumu lēmumiem un juridiskajai/regulatīvajai eskalācijai.
Nodrošina, ka tikai autorizēts personāls var piekļūt jutīgām sistēmām un žurnāliem izmeklēšanu laikā.
Nodrošina izejas datus, kas tiek izmantoti kā kriminālistiskie pierādījumi, un nosaka glabāšanas, piekļuves kontroles un žurnālfiksēšanas prasības.
Aktivizē nepieciešamību pēc pierādījumu vākšanas un definē operatīvo plūsmu, kas noved pie kriminālistiskas saglabāšanas.
Nodrošina, ka jebkuri personas dati, kas savākti kā pierādījumi, tiek apstrādāti likumīgi saskaņā ar GDPR un saistītajiem noteikumiem.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazus uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un nenoteiktas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Nodrošina Excel vai veidņu žurnālus pierādījumu izsekošanai, padarot rūpīgu dokumentāciju praktisku MVU.
Detalizē drošas vākšanas procedūras attālinātiem klēpjdatoriem un mākoņdatiem, atbalstot elastīgas, modernas operācijas.
Nosaka apstiprināšanas darbplūsmas un dokumentāciju pierādījumu apstrādei, ja sistēmas avarē vai datu nesējs ir bojāts.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.