Praktiska incidentu reaģēšanas politika MVU, kas izklāsta informācijas drošības incidentu atklāšanas, ziņošanas, atjaunošanas un atbilstības prasības.
Šī incidentu reaģēšanas politika izklāsta, kā MVU var efektīvi atklāt, veikt incidentu ziņošanu un atjaunoties pēc informācijas drošības incidentiem, nosakot personāla lomas, trešo pušu prasības un audita gatavas procedūras.
Izstrādāta mazajiem uzņēmumiem ar vienkāršotām lomām, lai izpildītu ISO/IEC 27001:2022 incidentu pārvaldības prasības.
Galvenā vadītāja vadīta uzraudzība nodrošina savlaicīgu incidentu ziņošanu, ierobežošanu un nepieciešamo paziņojumu sniegšanu.
Aptver ļaunprogrammatūru, datu aizsardzības pārkāpumus, pikšķerēšanu, dīkstāves, ierīču nozaudēšanu un nejaušu informācijas izpaušanu.
Viss personāls tiek apmācīts atpazīt un ziņot par drošības incidentiem kā daļu no ievadīšanas un ikgadējās atkārtotās apmācības.
Incidentu žurnāli, pārskati un audita pierādījumi tiek uzturēti kārtībā auditiem un atbilstības pārbaudēm.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Incidentu atklāšanas un eskalācijas process
Lomas un pienākumi MVU
Trešo pušu un piegādātāju ziņošana
Incidentu žurnāls un ierakstu uzturēšanas prasības
Atbilstība, uzraudzība un izpilde
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nosaka pilnvaras un pārskatatbildības struktūras incidentu atklāšanai, incidentu ziņošanai un eskalācijai.
Nosaka vispārējās gaidas konfidencialitātes, integritātes un pieejamības uzturēšanai operāciju laikā, tostarp incidentu apstrādei.
Nodrošina tūlītēju piekļuves atsaukšanu un piekļuves tiesību atsaukšanu incidentu reaģēšanas darbību laikā.
Nodrošina, ka visi darbinieki spēj identificēt un efektīvi veikt incidentu ziņošanu par drošības incidentiem.
Vada juridiskās paziņošanas procedūras par datu aizsardzības pārkāpumiem saskaņā ar GDPR un atbalsta regulatīvo atbilstību incidentu laikā.
Nodrošina nepieciešamos rīkus un redzamību drošības notikumu atklāšanai, analīzei un auditēšanai.
Atbalsta izmeklēšanu un tiesisko aizsardzību ar incidentiem saistītām darbībām, vadot pareizu pierādījumu apstrādi.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam vadītājam un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Incidenti ir jāziņo un jāklasificē 1 stundas laikā, nodrošinot ātru rīcību, lai mazinātu kaitējumu un regulatīvo pakļautību riskam.
Ārējie piegādātāji ir saistīti ar to pašu steidzamo paziņošanas un reaģēšanas procesu, samazinot piegādātāju riskus.
Pēcincidenta pārskatīšana veicina politikas atjauninājumus un koriģējošās darbības, lai novērstu atkārtošanos.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.