Nodrošiniet kriminālistisko gatavību un pierādījumu integritāti ar visaptverošiem digitālo pierādījumu apstrādes procesiem, atbalstot drošu izmeklēšanu un atbilstību.
Pierādījumu vākšanas un kriminālistikas politika (P31) nodrošina detalizētu, organizācijas mēroga ietvaru digitālo pierādījumu pārvaldībai drošības incidentu laikā, nodrošinot kriminālistisko gatavību, pierādījumu integritāti, regulatīvo atbilstību un juridiski aizstāvamu izmeklēšanu saskaņā ar vadošajiem starptautiskajiem standartiem.
Definē strukturētus protokolus ātrai un drošai pierādījumu vākšanai drošības incidentu laikā.
Nosaka stingru pierādījumu aprites ķēdi, drošu glabāšanu un integritātes pārbaudes, lai nodrošinātu pieļaujamību.
Skaidri pienākumi CISO, kriminālistikas komandām, IT un juridiskajam dienestam izmeklēšanu un juridiskās/regulatīvās eskalācijas laikā.
Procesi atbilst tādiem standartiem kā ISO 27001, NIST SP 800-53, GDPR un DORA.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un noteikumi pierādījumu vākšanai
Kriminālistiskās gatavības programmas prasības
Pierādījumu aprites ķēde un dokumentēšana
Rīku komplekta un analīzes vides kontroles
Regulatīvā atbilstība un datu aizsardzība
Izņēmumi, izpilde un pārskatīšanas process
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validē kriminālistikas protokolu un pierādījumu aprites ķēdes prasību ievērošanu, veicot regulārus auditus.
Nosaka pamatprasības izmeklēšanai, pierādījumu kontrolei un atbilstībai piemērojamajiem tiesību aktiem.
Nodrošina, ka izmeklēšanā esošās sistēmas netiek mainītas aktīvu kriminālistikas procesu laikā.
Regulē drošu likvidēšanu un glabāšanas termiņus pierādījumiem un ar lietu saistītajiem datiem.
Nodrošina šifrēšanas prasības sensitīvu vai pierādījumu datu glabāšanai un pārsūtīšanai.
Nodrošina notikumu žurnālu un telemetrijas pieejamību pierādījumu vākšanai un kriminālistikas korelācijai.
Definē incidentu triāžu un eskalācijas ceļus, kuros tiek aktivizētas kriminālistikas procedūras.
Efektīvai drošības pārvaldībai ir vajadzīgs vairāk nekā tikai vārdi; tai nepieciešama skaidrība, pārskatatbildība un struktūra, kas mērogojas līdz ar jūsu organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp CISO, IT drošībai un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, īstenojamu ietvaru.
Uztur validētu kriminālistikas rīku komplektu reģistru, atbalstot disku, atmiņas, žurnālu un laika līnijas analīzi juridiski aizstāvamai izmeklēšanai.
Prasa unikālu marķēšanu, integritātes verifikāciju un pret viltošanu aizsargātus žurnālus katram digitālajam pierādījumam no iegūšanas līdz arhivēšanai.
Nodrošina strukturētu apstiprināšanu, dokumentēšanu un mazināšanas procedūras pierādījumu apstrādes izņēmumiem un riska scenārijiem.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.