Zagotovite skladno zbiranje dokazov in forenziko za SME z jasnimi vlogami, varnim ravnanjem in procesi, pripravljenimi na revizijo.
Ta politika opredeljuje in ureja, kako SME zbirajo, obravnavajo in hranijo digitalne dokaze med varnostnimi incidenti in preiskavami ter zagotavlja celovitost, zakonsko skladnost in pripravljenost na revizijo z jasnimi, praktičnimi vlogami za generalne direktorje in ponudnike IT.
Varni postopki zbiranja in hrambe ohranjajo verigo skrbništva ter preprečujejo posege ali izgubo digitalnih dokazov.
Opolnomoči generalnega direktorja in ponudnike IT s praktičnimi, opredeljenimi odgovornostmi tudi brez polne IT ekipe.
Poenostavljeno revizijsko beleženje, dokumentacija in hramba podpirajo zakonske in regulativne zahteve ter zahteve zavarovalnic.
Omogoča hitro zbiranje dokazov za incidente, interne odločitve ali zunanje preiskave.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Vloge in odgovornosti za SME
Dokumentacija verige skrbništva
Zahteve za varno hrambo dokazov
Obravnava tveganja in pravni pregled
Postopki pripravljenosti na revizijo
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
Vzpostavlja pooblastila za preiskave incidentov, odločitve o dokazih in pravno/regulatorno eskalacijo.
Zagotavlja, da lahko do občutljivih sistemov in dnevnikov med preiskavami dostopa le pooblaščeno osebje.
Zagotavlja surove podatke, uporabljene kot forenzični dokazi, ter vzpostavlja zahteve glede hrambe, nadzora dostopa in revizijskega beleženja.
Sproži potrebo po zbiranju dokazov in opredeli operativni potek, ki vodi do forenzičnega ohranjanja.
Zagotavlja, da se vsi osebni podatki, zbrani kot dokaz, obravnavajo zakonito v skladu z GDPR in povezanimi predpisi.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta generalni direktor in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, revizijo in prilagoditev brez prepisovanja celotnih razdelkov.
Zagotavlja Excel ali predloge dnevnikov za sledenje dokazom, kar omogoča temeljito dokumentacijo v SME.
Podrobno opisuje varne postopke zbiranja za oddaljene prenosnike in podatke v oblaku ter podpira prilagodljivo, sodobno delovanje.
Določa odobritvene delovne tokove in dokumentacijo za ravnanje z dokazi, ko se sistemi zrušijo ali je medij poškodovan.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.