policy Enterprise

Politika zbiranja dokazov in forenzike

Zagotovite forenzično pripravljenost in celovitost dokazov s celovitimi procesi za ravnanje z digitalnimi dokazi, ki podpirajo varne preiskave in skladnost.

Pregled

Politika zbiranja dokazov in forenzike (P31) zagotavlja podroben, organizacijsko celovit okvir za upravljanje digitalnih dokazov med varnostnimi incidenti ter zagotavlja forenzično pripravljenost, celovitost dokazov, skladnost s predpisi in pravno vzdržne preiskave, usklajene z vodilnimi mednarodnimi standardi.

Forenzična pripravljenost

Opredeljuje strukturirane protokole za hitro in varno zbiranje dokazov med varnostnimi incidenti.

Celovitost dokazov

Zahteva strogo verigo skrbništva, varno hrambo in preverjanja celovitosti za ohranjanje dopustnosti.

Opredeljene vloge in eskalacija

Jasne odgovornosti za vodjo informacijske varnosti (CISO), forenzične ekipe, IT in pravno službo med preiskavami in pravno/regulatorno eskalacijo.

Usklajenost s predpisi

Procesi so skladni s standardi, kot so ISO 27001, NIST SP 800-53, GDPR in DORA.

Preberi celoten pregled
Politika zbiranja dokazov in forenzike (P31) vzpostavlja strukturiran, pravno vzdržen okvir za upravljanje identifikacije, zbiranja, ohranjanja, analize in odstranitve digitalnih dokazov v primerih dejanskih ali domnevnih varnostnih incidentov. Njen osrednji cilj je zagotoviti forenzično pripravljenost ob hkratnem ohranjanju celovitosti in dopustnosti dokazov za interne preiskave, pravdne postopke ali skladnost s predpisi. Celovit obseg politike velja za vse osebje, pogodbene izvajalce, dobavitelje in ponudnike storitev tretjih oseb, ki sodelujejo pri administraciji sistemov ali preiskovalnih dejavnostih, ter ureja končne točke, strežnike, omrežja, oblačne platforme in vsak incident, ki zahteva ravnanje z dokazi, vključno z notranjimi grožnjami, zlorabo, incidenti operativne tehnologije in kršitvami fizično-digitalnih sredstev. Ključni cilji poudarjajo hitro in varno pridobivanje dokazov, strogo ohranjanje celovitosti dokazov ter strogo dokumentiranje, vključno z verigo skrbništva, za izpolnjevanje tako zakonskih kot regulativnih obveznosti. Forenzične dejavnosti so tesno povezane s pregledom po incidentu in izboljšavami kontrol ter se brezhibno vključujejo v krovni sistem upravljanja informacijske varnosti (ISMS). Odgovornosti za vodjo informacijske varnosti (CISO), forenzične analitike, IT-administratorje, pooblaščenca za pravne in skladnostne zadeve, kadrovsko službo in funkcije presoje so opredeljene za zaščito pravne vzdržnosti in transparentnosti v vsaki fazi incidenta. Politika zahteva več zahtev upravljanja, vključno z vzdrževanjem formalnega programa forenzične pripravljenosti. Ta program opredeljuje sprožilna merila za zbiranje dokazov, eskalacijske kanale, nabor orodij, odobrenih za forenzično uporabo, ter poudarja standarde dokumentiranja in poročanja za usmerjanje vseh dejavnosti. Vse dejavnosti ravnanja z dokazi morajo upoštevati mednarodno sprejete forenzične standarde, kot so ISO/IEC 27035 za obravnavanje incidentov, NIST SP 800-86 za forenzično načrtovanje in NIST SP 800-101 Rev. 1 za forenziko medijev. Politika zahteva register forenzičnega nabora orodij in zahteva, da so dokazi varno pridobljeni, označeni, shranjeni s preverjanji celovitosti ter da so vsi premiki zabeleženi v podpisanem dnevniku verige skrbništva. Zahteve za implementacijo politike predpisujejo podrobne postopke za pridobivanje dokazov (z uporabo blokatorjev pisanja in validiranih orodij), izolacijo sistema, zbiranje dnevnikov in metapodatkov (z zagotavljanjem časovno usklajenih dnevnikov za doslednost časovnice) ter varna, izolirana okolja za forenzično analizo. Ukrepi varstva podatkov zahtevajo strogo uskladitev z GDPR, kadar dokazi vključujejo osebne podatke, vključno z nadzorom dostopa, šifriranjem in jasno dokumentacijo utemeljitve zbiranja. Hramba dokazov je urejena z zakonskimi ali pogodbenimi zahtevami, varna odstranitev pa mora biti skladna s Politiko hrambe podatkov (P14). Opisani so tudi procesi obravnave tveganja in izjem, s posebnimi zahtevami za dokumentiranje, oddajo in odobritev izjem, zlasti kadar dokazov ni mogoče obravnavati v skladu s standardnimi postopki. Stalno spremljanje skladnosti, periodične presoje, integracija politike s Politiko odzivanja na incidente (P30) ter uveljavljanje z disciplinskimi ali pravnimi ukrepi podpirajo učinkovitost politike. Postopek pregleda je formaliziran letno in ob kritičnih incidentih. Politika je usklajena z mednarodnimi okviri, vključno z ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 in 800-101, COBIT 2019, EU GDPR, NIS2 in DORA.

Diagram pravilnika

Diagram Politike zbiranja dokazov in forenzike, ki prikazuje korake identifikacije, pridobivanja, označevanja, varne hrambe, verige skrbništva, analize, hrambe in odstranitve.

Kliknite diagram za ogled v polni velikosti

Vsebina

Obseg in pravila za zbiranje dokazov

Zahteve programa forenzične pripravljenosti

Veriga skrbništva in dokumentacija

Kontrole nabora orodij in okolja za analizo

Skladnost s predpisi in varstvom podatkov

Izjeme, uveljavljanje in postopek pregleda

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
ISO/IEC 27035:2016
Part 1Part 3
NIST SP 800-53 Rev.5
NIST SP 800-101 Rev.1
Mobile-Media Forensics
NIST SP 800-86
Forensic Integration
EU GDPR
Article 5Article 33Article 34
EU NIS2
EU DORA
COBIT 2019

Sorodne politike

Politika spremljanja skladnosti presoj

Preverja upoštevanje forenzičnih protokolov in zahtev verige skrbništva z rednimi presojami.

Politika informacijske varnosti

Vzpostavlja temeljni mandat za preiskavo, nadzor dokazov in skladnost z veljavnimi zakoni.

Politika upravljanja sprememb

Zagotavlja, da se sistemi v preiskavi ne spreminjajo med aktivnimi forenzičnimi procesi.

Politika hrambe in odstranitve podatkov

Ureja varno odstranitev in časovne roke hrambe za dokaze in podatke, povezane s primerom.

Politika kriptografskih kontrol

Zagotavlja zahteve šifriranja za shranjevanje in prenos občutljivih podatkov ali podatkov z dokazno vrednostjo.

Politika beleženja in spremljanja

Zagotavlja razpoložljivost dnevnikov dogodkov in telemetrije za zbiranje dokazov in forenzično korelacijo.

Politika odzivanja na incidente

Opredeljuje triažo incidentov in medsebojne odvisnosti in eskalacijske poti, kjer se sprožijo forenzični postopki.

O pravilnikih Clarysec - Politika zbiranja dokazov in forenzike

Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja vaši organizaciji. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo konkretnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), IT-varnostjo in ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.

Register nabora orodij in validacija

Vzdržuje validiran register forenzičnih naborov orodij, ki podpira analizo diska, pomnilnika, dnevnikov in časovnice za pravno vzdržne preiskave.

Nespremenljivi dokazi in revizijske sledi

Zahteva enolično označevanje, preverjanje celovitosti in dnevnike, ki razkrivajo posege, za vsak kos digitalnega dokaza od pridobitve do arhiva.

Delovni tok izjem in tveganj

Zagotavlja strukturirane postopke odobritve, dokumentiranja in ublažitve za izjeme pri ravnanju z dokazi in scenarije tveganj.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

Varnost Skladnost Pravo

🏷️ Tematska pokritost

Upravljanje incidentov Upravljanje skladnosti Forenzika
€49

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve
Evidence Collection and Forensics Policy

Podrobnosti o izdelku

Vrsta: policy
Kategorija: Enterprise
Standardi: 10