Zabezpečte prevádzkovú odolnosť pomocou tejto politiky kontinuity podnikania a obnovy po havárii zameranej na SME, v súlade s ISO 27001, GDPR, NIS2, DORA a COBIT 2019.
Táto politika kontinuity podnikania a obnovy po havárii zameraná na SME poskytuje jasný rámec v súlade s požiadavkami na udržanie prevádzky a obnovu kritických IT služieb počas narušení, výslovne prispôsobený organizáciám bez vyhradených IT tímov.
Navrhnuté pre organizácie bez špecializovaných IT a bezpečnostných tímov, so zjednodušenou, no účinnou kontinuitou podnikania a obnovou po havárii.
Definuje kroky pre generálneho manažéra, poskytovateľov IT a personál pre pripravenosť, reakciu a obnovu pri akejkoľvek rušivej udalosti.
Spĺňa požiadavky ISO/IEC 27001, GDPR, NIS2, DORA a COBIT 2019 pre kontinuitu podnikania a prevádzkovú odolnosť.
Vyžaduje ročné testovanie, zdokumentované ponaučenia a aktuálne plány pre neustále zlepšovanie.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a roly pre generálneho manažéra a poskytovateľov IT
Požiadavky na BCP, DR playbooky a testovanie
Postupy zálohovania a obnovy
Posúdenie rizík a akceptácia zvyškového rizika
Usmernenia pre právnu a regulačnú reakciu
Pripravenosť na audit a ročné preskúmanie
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Definuje vysokú úroveň bezpečnostných cieľov, ktoré musia podporovať postupy kontinuity a obnovy.
Umožňuje okamžité odňatie prístupových práv alebo obnovu prístupu používateľov počas scenárov narušenia podnikania.
Tvorí základ pre identifikáciu, hodnotenie a prioritizáciu rizík súvisiacich s kontinuitou.
Zabezpečuje, že zamestnanci sú pripravení konať počas narušení a rozumejú BCP.
Poskytuje konkrétne technické postupy na ochranu dostupnosti údajov a obnovu.
Zabezpečuje, že plánovanie kontinuity rešpektuje ochranu osobných údajov a je v súlade s GDPR počas incidentov aj po nich.
Podporuje detekciu udalostí, ktoré môžu spustiť procesy BC/DR, a poskytuje auditnú stopu po narušení.
Priamo predchádza aktivácii procesu obnovy v prípade kybernetických alebo prevádzkových incidentov.
Zabezpečuje, že digitálne dôkazy sú zachytené počas scenárov kontinuity pre potreby súladu, poistenia alebo vyšetrovania.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo malým firmám sťažuje uplatnenie komplexných pravidiel a nejasne definovaných rolí. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré reálne máte, ako je generálny manažér a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Kľúčový personál získa okamžitý prístup k núdzovým postupom a kontaktom, vytlačeným a uloženým mimo pracoviska pre rýchle použitie.
Podrobné, vykonateľné kroky pre ransomvér, výpadky cloudu a nedostupnosť budovy minimalizujú zmätok počas reálnych incidentov.
Reziduálne riziká sú formálne akceptované, zaznamenané a spúšťajú opätovné posúdenie, čím sa zabezpečia praktické kontrolné opatrenia, keď zmiernenie nie je možné.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.