MVU žurnālfiksēšanas un uzraudzības politika nodrošina IT sistēmu drošību, pārskatatbildību un atbilstību tādiem standartiem kā ISO/IEC 27001, GDPR un NIS2.
Šī MVU žurnālfiksēšanas un uzraudzības politika nosaka obligātās prasības žurnālu apkopošanai, pārskatīšanai, glabāšanai un aizsardzībai visās IT sistēmās un visiem lietotājiem. Tā nodrošina atbilstību ISO/IEC 27001:2022, GDPR un citiem standartiem, ar vienkāršotām lomām, kas piemērotas organizācijām bez specializētām IT komandām.
Nosaka, kuri notikumi ir jāfiksē žurnālos, glabāšanas periodus un drošu glabāšanu, lai aizsargātu pret iejaukšanos un zudumu.
Saskaņota ar ISO/IEC 27001:2022, GDPR, NIS2 un DORA audita gatavībai un pārkāpumu reaģēšanas prasībām.
Pielāgota organizācijām bez specializētām IT komandām, ar skaidrām lomām ģenerāldirektoram, IT atbalstam un privātuma koordinatoram.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Tvērums un iesaistes noteikumi
Obligātās žurnālu kategorijas
Glabāšana, piekļuve un aizsardzības kontroles pasākumi
Mākoņpakalpojumu un trešo pušu žurnālfiksēšana
Laika sinhronizācijas prasības
Riska apstrāde un audita gatavība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Nodrošina, ka žurnālu dati, kas satur personas informāciju, tiek pārvaldīti ar integritāti, glabāšanu un piekļuves aizsardzības pasākumiem saskaņā ar GDPR prasībām.
Nodrošina pamatu žurnālu apkopošanai, kas saistīti ar ugunsmūriem, bezvadu piekļuvi, VPN un tīkla segmentēšanas uzraudzību.
Nodrošina, ka lietojumprogrammu žurnāli (piem., pieteikšanās mēģinājumiem, kļūdām un izņēmumiem) ir iebūvēti programmatūras izstrādē un operācijās.
Paļaujas uz precīziem un pilnīgiem žurnālu datiem, lai atklātu, analizētu un reaģētu uz informācijas drošības notikumiem.
Nodrošina konsekventus un izsekojamus laika zīmogus visās sistēmās, ļaujot korelēt žurnālus izmeklēšanas laikā.
Vispārīgas drošības politikas bieži ir veidotas lielām korporācijām, atstājot mazos uzņēmumus cīņā ar sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildību lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Nodrošina ātru žurnālu pārskatīšanu un kriminālistisko gatavību, paātrinot pārkāpumu analīzi un regulatīvo ziņošanu mazām komandām.
Paplašina žurnālfiksēšanas kontroles pasākumus uz mākoņplatformām, SaaS, personīgo ierīču izmantošanu (BYOD) un attāliem lietotājiem, nodrošinot, ka kritisko notikumu uzraudzībā nav nepilnību.
Piešķir žurnālu pārskatīšanas, brīdināšanas un eskalācijas pienākumus reālām MVU lomām skaidrai atbildībai un izsekojamām darbībām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.