Zagotovite neprekinjeno poslovanje s to Politiko varnostnega kopiranja in obnovitve, pripravljeno za SME, ki pokriva vloge, postopke, skladnost in možnost obnovitve za vse sisteme in podatke.
Ta politika določa jasna pravila in odgovornosti za varno varnostno kopiranje in obnovitev podatkov v okolju SME ter zagotavlja neprekinjeno poslovanje, skladnost s predpisi in učinkovito obvladovanje tveganj.
Zagotavlja pravočasno obnovitev podatkov po incidentih ter ščiti pred nenamerno izgubo ali tehnično odpovedjo.
Zasnovano za organizacije brez namenskih ekip IT, z jasno opredeljenimi vlogami za glavnega izvršnega direktorja in zunanjo IT podporo.
Podpira ISO/IEC 27001, GDPR, EU NIS2 in DORA s strukturiranimi in revidirljivimi postopki varnostnega kopiranja.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila za operacije varnostnega kopiranja
Vloge in odgovornosti (glavni izvršni direktor, ponudniki IT)
Urniki pogostosti varnostnega kopiranja in hrambe
Zahteve glede hrambe, šifriranja in varnega brisanja
Odziv na incidente in koraki eskalacije
Pripravljenost na revizijo in letni pregled
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
5(1)(f)32(1)(c)
|
Določa, kako dolgo je treba hraniti podatke varnostnih kopij in kako jih varno izbrisati.
Pomaga določiti prioritete, kateri podatki morajo biti varnostno kopirani glede na ravni razvrščanja podatkov.
Pokriva postopke, če varnostne kopije odpovejo ali če je po kršitvi ali izpadu potrebna obnovitev podatkov.
Dodeli jasna pooblastila za nadzor varnostnega kopiranja in uveljavljanje politike.
Zagotavlja, da ravnanje z varnostnimi kopijami osebnih podatkov ustreza pravnim zahtevam in zahtevam zasebnosti.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta glavni izvršni direktor in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar omogoča enostavno implementacijo, presojo in prilagoditev brez prepisovanja celotnih razdelkov.
Četrtletni testi obnovitve so zahtevani, rezultate pa je treba dokumentirati, kar dokazuje možnost obnovitve varnostnih kopij za presojo in zagotovilo.
Politika uveljavlja dokumentirano delegiranje nalog na GM in IT, z letnimi pregledi in beleženjem za podporo odgovornosti.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.