Celovita politika za zagotavljanje neprekinjenega poslovanja in obnovitve po nesreči, ki ščiti kritične operacije pred motnjami in zagotavlja skladnost.
Ta politika neprekinjenega poslovanja in obnovitve po nesreči zagotavlja, da se kritične operacije nadaljujejo in hitro obnovijo po motnjah, s proaktivnim načrtovanjem, testiranjem, jasnimi vlogami ter uskladitvijo z glavnimi standardi in predpisi.
Zagotavlja neprekinjeno poslovanje med krizami s preizkušenimi načrti obnovitve in neprekinjenega poslovanja.
Usklajena z ISO, NIST, GDPR, DORA in NIS2 za izpolnjevanje mednarodnih standardov in zakonskih obveznosti.
Opredeljuje odgovornosti od najvišjega vodstva do ekip IT in kriznih ekip za usklajen odziv.
Zahteva letne ocene odpornosti, posodobitve načrtov in vaje za krepitev pripravljenosti.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Ocena vpliva na poslovanje (BIA) in ocena tveganja
Zahteve za načrte neprekinjenega poslovanja in obnovitve
Krizna komunikacija in eskalacija
Postopki testiranja in revizije
Neprekinjeno poslovanje tretjih oseb in dobaviteljev
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning
|
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validira celovitost in učinkovitost praks neprekinjenega poslovanja in obnovitve v sistemih in procesih.
Vzpostavlja zahtevo za odporne operacije na podlagi tveganj v vseh pogojih.
Zagotavlja, da vse spremembe konfiguracije ali infrastrukture, povezane z obnovitvijo, sledijo dokumentiranim in odobrenim odobritvenim delovnim tokovom.
Upravlja življenjski cikel medijev za varnostno kopiranje in obnovljenih podatkov, uporabljenih pri operacijah neprekinjenega poslovanja.
Uveljavlja kontrole glede pogostosti varnostnih kopij, varnosti in preverjanja obnovitve.
Zagotavlja, da procesi obnovitve ohranjajo standarde šifriranja in zaupnosti.
Podpira odkrivanje in eskalacijo dogodkov, ki vplivajo na neprekinjeno poslovanje.
Opredeljuje zajezitev, eskalacijo in procese analize temeljnega vzroka, usklajene s sprožilci neprekinjenega poslovanja.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja vaši organizaciji. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki obstajajo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in varnosti ter relevantnimi odbori, s čimer zagotovimo jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole ter varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta preoblikuje v dinamičen, izvedljiv okvir.
BCP in DRP po korakih, preslikani na dejanska poslovna tveganja, odvisnosti in sistemske nivoje za ciljno usmerjen odziv.
Formalni postopek izjem z nadomestnimi kontrolami in pregledom tveganj za dokumentirana, varna odstopanja.
Zagotavlja, da prizadevanja za neprekinjeno poslovanje med nujnimi primeri ne ogrozijo varnosti ali ne kršijo kontrol zajezitve.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.