Politika ta’ Rispons għall-Inċidenti (P30) prattika għall-SMEs, li tiddeskrivi r-rekwiżiti ta’ sejba, rappurtar, irkupru u konformità għal inċident tas-sigurtà tal-informazzjoni.
Din il-Politika ta’ Rispons għall-Inċidenti (P30) tiddeskrivi kif l-SMEs jistgħu jidentifikaw, jirrappurtaw u jirkupraw b’mod effiċjenti minn inċident tas-sigurtà tal-informazzjoni, billi tispeċifika r-rwoli tal-persunal, ir-rekwiżiti għal fornituri ta’ servizzi ta’ partijiet terzi, u proċeduri lesti għall-awditu.
Iddisinjata għal negozji żgħar b’rwoli ssimplifikati biex tissodisfa r-rekwiżiti tal-Ġestjoni tal-inċidenti skont ISO/IEC 27001:2022.
Sorveljanza mmexxija mill-Maniġer Ġenerali tiżgura rappurtar f’waqtu, trażżin, u notifiki meħtieġa.
Tkopri malware, ksur ta’ data, phishing, qtugħ tas-servizz, telf ta’ apparat, u żvelar aċċidentali.
Il-persunal kollu jitħarreġ biex jagħraf u jirrapporta inċidenti tas-sigurtà bħala parti mill-integrazzjoni inizjali u taħriġ ta’ aġġornament annwali.
Logs tal-inċidenti, rieżamijiet, u evidenza tal-awditjar jinżammu f’ordni għall-awditi u kontrolli ta’ konformità.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Sejbien u Eskalazzjoni ta’ Inċidenti - Proċess
Rwoli u Responsabbiltajiet għall-SMEs
Rappurtar minn Partijiet Terzi u Fornituri
Rekwiżiti tal-Log tal-Inċidenti u Żamma ta’ Rekords
Konformità, Monitoraġġ, u Infurzar
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tistabbilixxi strutturi ta’ awtorità u responsabbiltà għal sejba, rappurtar u eskalazzjoni ta’ inċidenti.
Tistabbilixxi l-aspettattivi ġenerali għaż-żamma ta’ kunfidenzjalità, integrità u disponibbiltà waqt l-operazzjonijiet, inkluż l-immaniġġjar tal-inċidenti.
Tippermetti revoka immedjata tal-aċċess tad-drittijiet ta’ aċċess waqt azzjonijiet ta’ rispons għall-inċidenti.
Tiżgura li l-impjegati kollha jistgħu jidentifikaw u jirrappurtaw inċidenti tas-sigurtà b’mod effettiv.
Tiggwida proċeduri ta’ notifika legali ta’ ksur taħt il-GDPR u tappoġġa konformità regolatorja waqt l-inċidenti.
Tipprovdi l-għodod u l-viżibbiltà meħtieġa għas-sejba, l-analiżi u l-awditjar ta’ avvenimenti tas-sigurtà.
Tappoġġa investigazzjoni u difiża legali ta’ azzjonijiet relatati mal-inċidenti billi tiggwida l-immaniġġjar korrett tal-evidenza.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
L-inċidenti għandhom jiġu rrappurtati u kklassifikati fi żmien siegħa, biex jippermettu azzjoni rapida biex jitnaqqas id-dannu u l-espożizzjoni regolatorja.
Fornituri esterni huma marbuta bl-istess proċess urġenti ta’ notifika u rispons, u b’hekk jitnaqqsu r-riskji relatati mal-fornituri.
Rieżamijiet wara l-inċident imexxu aġġornamenti kontinwi tal-politika u azzjonijiet korrettivi biex tiġi evitata r-ripetizzjoni fil-futur.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.