Zabezpečte forenznú pripravenosť a integritu dôkazov pomocou komplexných procesov pre nakladanie s digitálnymi dôkazmi, ktoré podporujú bezpečné vyšetrovania a súlad.
Politika zberu dôkazov a forenznej analýzy (P31) poskytuje podrobný, celopodnikový rámec na riadenie digitálnych dôkazov počas bezpečnostných incidentov, čím zabezpečuje forenznú pripravenosť, integritu dôkazov, regulačný súlad a právne obhájiteľné vyšetrovania v súlade s poprednými medzinárodnými normami.
Definuje štruktúrované protokoly pre rýchly a bezpečný zber dôkazov počas bezpečnostných incidentov.
Nariaďuje prísny reťazec držby, bezpečné uchovávanie a kontroly integrity na zachovanie prípustnosti.
Jasné zodpovednosti pre riaditeľa informačnej bezpečnosti (CISO), forenzné tímy, IT a právne oddelenie počas vyšetrovaní a právnej/regulačnej eskalácie.
Procesy sú v súlade s normami ako ISO 27001, NIST SP 800-53, GDPR a DORA.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá pre zber dôkazov
Požiadavky programu forenznej pripravenosti
Reťazec držby a dokumentácia
Kontroly súboru nástrojov a prostredia analýzy
Regulačný súlad a súlad s ochranou údajov
Výnimky, vynucovanie a proces preskúmania
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Overuje dodržiavanie forenzných protokolov a požiadaviek reťazca držby prostredníctvom pravidelných auditov.
Stanovuje základný mandát pre vyšetrovanie, riadenie dôkazov a súlad s uplatniteľnými zákonmi.
Zabezpečuje, aby systémy vo vyšetrovaní neboli menené počas aktívnych forenzných procesov.
Upravuje bezpečnú likvidáciu a lehoty uchovávania dôkazov a údajov súvisiacich s prípadom.
Poskytuje požiadavky na šifrovanie pri uchovávaní a prenose citlivých údajov alebo údajov s dôkaznou hodnotou.
Zabezpečuje dostupnosť záznamov o udalostiach a telemetrických údajov pre zber dôkazov a forenznú koreláciu.
Definuje triáž incidentov a vzájomné závislosti a eskalačné postupy, pri ktorých sa spúšťajú forenzné postupy.
Efektívne riadenie bezpečnosti vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Všeobecné šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá ako prevádzková chrbtica vášho bezpečnostného programu. Priraďujeme zodpovednosti ku konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane riaditeľa informačnej bezpečnosti (CISO), IT bezpečnosti a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolám a bezpečné prispôsobenie bez ovplyvnenia integrity dokumentu, čím sa z nej stáva dynamický, vykonateľný rámec namiesto statického dokumentu.
Udržiava validovaný register forenzných súborov nástrojov, podporujúci analýzu disku, pamäte, logov a časovej osi pre právne obhájiteľné vyšetrovania.
Vyžaduje jedinečné označenie, overenie integrity a záznamy s indikáciou manipulácie pre každý digitálny dôkaz od získania po archiváciu.
Poskytuje štruktúrované schvaľovanie, dokumentáciu a postupy zmierňovania pre výnimky pri nakladaní s dôkazmi a rizikové scenáre.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.