Visaptverošs MVU komplekts reaģēšanai uz incidentiem, darbības nepārtrauktībai un atbilstības nodrošināšanai. Sasniedziet ISO 27001:2022 un GDPR gatavību bez specializētas IT komandas.
Šis MVU orientētais mini komplekts aptver būtiskāko: reaģēšanu uz incidentiem, audita pierādījumu apstrādi, darbības nepārtrauktību, rezerves kopijas un tiesisko atbilstību. Izstrādāts organizācijām bez specializētām IT/drošības komandām, tas nodrošina stabilu regulatīvo un audita gatavību vienkāršotā, pieejamā formātā.
Nodrošina MVU iespēju ātri atklāt, reaģēt un atjaunot darbību pēc kiberincidentiem pat bez specializētas IT komandas.
Uzturiet kritiskās operācijas un IT atjaunošanu traucējumu laikā, izmantojot praktiskus, vienkāršotus nepārtrauktības kontroles pasākumus.
Izpildiet ISO 27001:2022, GDPR un regulatīvos pienākumus, izmantojot skaidru uzskaiti un racionalizētu atbildību sadalījumu.
Izstrādāts MVU ar ģenerāldirektora lomu; CISO nav nepieciešams, vienkārša deleģēšana un atbilstība vadošajiem ietvariem.
Reaģēšana uz incidentiem process, žurnālfiksēšana un ziņošana
Pierādījumu vākšana un kriminālistikas apstrāde
Darbības nepārtrauktības un avārijas atjaunošanas ietvars
Rezerves kopēšanas un atjaunošanas procedūras
Juridiskās un regulatīvās atbilstības uzraudzība
Sociālie mediji un ārējās komunikācijas kontrole
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Šī politika nosaka, kā organizācija atklāj, ziņo un reaģē uz informācijas drošības incidentu, kas ietekmē tās digitālās sistēmas, datus vai pakalpojumus.
Šī politika nosaka, kā organizācija apstrādā digitālos pierādījumus, kas saistīti ar drošības incidentiem, datu aizsardzības pārkāpumu vai iekšējām izmeklēšanām.
Šī politika nodrošina, ka organizācija var uzturēt biznesa darbību un atjaunot būtiskus IT pakalpojumus traucējumu laikā un pēc tiem, piemēram, elektroapgādes pārtraukumu, kiberuzbrukumu, izspiedējvīrusa infekciju vai sistēmu atteiču gadījumā.
Šī politika nosaka, kā organizācija veic un pārvalda rezerves kopijas, lai nodrošinātu darbības nepārtrauktību, aizsargātu pret datu zudumu un nodrošinātu savlaicīgu atjaunošanu pēc incidentiem.
Šī politika nosaka obligātas vadlīnijas visai publiskajai komunikācijai, tostarp sociālo mediju izmantošanai, sadarbībai ar presi un ārējam digitālajam saturam, atsaucoties uz uzņēmumu, tā personālu, klientiem, sistēmām vai iekšējām praksēm.
Šī politika nosaka organizācijas pieeju attiecināmo juridisko, regulatīvo un līgumisko pienākumu identificēšanai, ievērošanai un atbilstības demonstrēšanai.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazus uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu “armijai”, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez visu sadaļu pārrakstīšanas.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.