Komplexný balík pokrývajúci reakciu na incidenty, nakladanie s dôkazmi, kontinuitu, zálohovanie, právny a regulačný súlad a externú komunikáciu pre odolnosť podniku.
Tento balík poskytuje komplexný súbor politík pre reakciu na incidenty, nakladanie s forenznými dôkazmi, kontinuitu podnikania, obnovu po havárii, bezpečné zálohovanie, právny a regulačný súlad a externú komunikáciu, ktoré sú nevyhnutné na udržiavanie odolnosti podniku a plnenie regulačných povinností v celej organizácii.
Formálna štruktúra pre identifikáciu, analýzu, zamedzenie šírenia a poincidentnú revíziu na minimalizáciu dopadu na podnikanie.
Zabezpečuje právne obhájiteľný zber dôkazov, reťazec držby a súlad s globálnymi forenznými normami.
Zjednotený rámec pre kontinuitu, plánovanie obnovy po havárii, testovanie a obnovu kritických operácií.
Sleduje a zavádza dodržiavanie zákonov, noriem, zmluvných a sektorovo špecifických povinností v celej organizácii.
Riadi riziká na sociálnych sieťach a vo verejných vyhláseniach; zabezpečuje presnosť a dodržiavanie predpisov vo všetkých vyjadreniach.
Rámec reakcie na incidenty a metriky
Zber forenzných dôkazov a reťazec držby
Posúdenia vplyvu na podnikanie
Postupy BCP a DRP
Zálohovanie, obnova a normy odolnosti údajov
Právne, regulačné a zmluvné kontrolné opatrenia súladu
Správa a riadenie sociálnych médií a externej komunikácie
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning Framework
|
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Integrating Forensic Techniques into Incident Response
|
| EU GDPR |
Article 5Article 6Article 24Article 32Article 33Article 34Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Táto politika zavádza formálnu štruktúru pre identifikáciu, nahlasovanie incidentov, analýzu, zamedzenie šírenia, reakciu na incidenty, obnovu a poincidentné hodnotenie incidentov informačnej bezpečnosti, ktoré ovplyvňujú organizáciu.
Táto politika zavádza štruktúrovaný, právne obhájiteľný rámec pre identifikáciu, zber, uchovanie, analýzu a likvidáciu digitálnych dôkazov počas skutočných alebo podozrivých bezpečnostných incidentov.
Táto politika definuje povinné kontrolné opatrenia a zodpovednosti na zabezpečenie schopnosti organizácie udržať alebo obnoviť kritické obchodné operácie a podporné služby IKT počas a po narušujúcom incidente.
Účelom tejto politiky je definovať povinné požiadavky na zálohovanie a obnovu údajov, systémov a aplikácií na podporu prevádzkovej odolnosti, integrity údajov a kontinuity podnikania.
Táto politika zavádza povinný rámec na identifikáciu, riadenie a dodržiavanie všetkých právnych, regulačných a zmluvných povinností relevantných pre informačnú bezpečnosť, ochranu údajov a prevádzkové funkcie organizácie.
Táto politika zavádza povinné pravidlá a zodpovednosti upravujúce používanie sociálnych médií a všetkých foriem externej komunikácie personálom pridruženým k organizácii.
Efektívne riadenie bezpečnosti vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Generické šablóny často zlyhávajú, vytvárajú nejednoznačnosť dlhými odsekmi a nedefinovanými rolami. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane riaditeľa informačnej bezpečnosti (CISO), IT a bezpečnostných tímov a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolným opatreniam a bezpečné prispôsobenie bez narušenia integrity dokumentu, čím sa z nej stáva dynamický, vykonateľný rámec namiesto statického dokumentu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.