Komplexná politika zálohovania a obnovy zabezpečujúca integritu údajov, prevádzkovú odolnosť a dodržiavanie predpisov pre kriticky dôležité systémy.
Politika zálohovania a obnovy stanovuje organizačné požiadavky na frekvenciu zálohovania, uchovávanie, bezpečnosť, obnovu a súlad, chráni pred stratou údajov a zabezpečuje obnovu v súlade s poprednými normami a cieľmi kontinuity podnikania.
Definuje požiadavky na ochranu pred stratou údajov, poškodením a kybernetickými útokmi prostredníctvom odolných stratégií zálohovania.
Zosúlaďuje s ISO 27001, NIST, GDPR, DORA a NIS2 pre súladné uchovávanie údajov, zálohovanie a obnovu.
Integruje sa s plánmi kontinuity podnikania na podporu rýchlej a spoľahlivej obnovy v prípade incidentov.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Požiadavky na zálohovanie a obnovu
Kontroly zálohovania tretích strán a cloudu
Správa a testovanie
Postupy uchovávania a bezpečnej likvidácie
Riadenie výnimiek a ošetrenie rizík
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Identifikuje prioritizáciu ochrany záloh pre systémy a služby na základe rizika.
Zabezpečuje, že systémy vhodné na zálohovanie sú inventarizované v správe aktív a sú viazané na sledovanie životného cyklu a klasifikáciu aktív.
Usmerňuje, ktoré kategórie údajov vyžadujú zálohovanie, vrátane označovania metadát na účely prioritizácie.
Koordinuje uchovávanie záloh s regulačnými limitmi uchovávania a správnou likvidáciou expirovaných médií.
Podporuje ochranu a minimalizáciu údajov počas zálohovania citlivých datasetov.
Aktivuje sa počas zlyhaní zálohovania, problémov s obnovou alebo kompromitácie úložísk zálohovacích údajov.
Efektívne riadenie bezpečnosti si vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Generické šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane CISO, IT bezpečnosti a príslušných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolám a bezpečné prispôsobenie bez ovplyvnenia integrity dokumentu, čím sa z nej stáva dynamický, vykonateľný rámec.
Vyžaduje cvičenia obnovy a kontroly integrity, čím zabezpečuje, že zálohy fungujú v praxi a systémy sú skutočne obnoviteľné.
Zálohy sú chránené prísnou nemennosťou, verzovaním a úplnými auditnými stopami, aby sa zabránilo manipulácii alebo neoprávneným zmenám.
Jasné priradenie povinností zálohovania výkonnému manažmentu, CISO, IT a vlastníkom podnikania odstraňuje prevádzkovú nejednoznačnosť.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.