Zagotovite forenzično pripravljenost in celovitost dokazov s celovitimi procesi za ravnanje z digitalnimi dokazi, ki podpirajo varne preiskave in skladnost.
Politika zbiranja dokazov in forenzike (P31) zagotavlja podroben, organizacijsko celovit okvir za upravljanje digitalnih dokazov med varnostnimi incidenti ter zagotavlja forenzično pripravljenost, celovitost dokazov, skladnost s predpisi in pravno vzdržne preiskave, usklajene z vodilnimi mednarodnimi standardi.
Opredeljuje strukturirane protokole za hitro in varno zbiranje dokazov med varnostnimi incidenti.
Zahteva strogo verigo skrbništva, varno hrambo in preverjanja celovitosti za ohranjanje dopustnosti.
Jasne odgovornosti za vodjo informacijske varnosti (CISO), forenzične ekipe, IT in pravno službo med preiskavami in pravno/regulatorno eskalacijo.
Procesi so skladni s standardi, kot so ISO 27001, NIST SP 800-53, GDPR in DORA.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila za zbiranje dokazov
Zahteve programa forenzične pripravljenosti
Veriga skrbništva in dokumentacija
Kontrole nabora orodij in okolja za analizo
Skladnost s predpisi in varstvom podatkov
Izjeme, uveljavljanje in postopek pregleda
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035:2016 |
Part 1Part 3
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Forensic Integration
|
| EU GDPR |
Article 5Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Preverja upoštevanje forenzičnih protokolov in zahtev verige skrbništva z rednimi presojami.
Vzpostavlja temeljni mandat za preiskavo, nadzor dokazov in skladnost z veljavnimi zakoni.
Zagotavlja, da se sistemi v preiskavi ne spreminjajo med aktivnimi forenzičnimi procesi.
Ureja varno odstranitev in časovne roke hrambe za dokaze in podatke, povezane s primerom.
Zagotavlja zahteve šifriranja za shranjevanje in prenos občutljivih podatkov ali podatkov z dokazno vrednostjo.
Zagotavlja razpoložljivost dnevnikov dogodkov in telemetrije za zbiranje dokazov in forenzično korelacijo.
Opredeljuje triažo incidentov in medsebojne odvisnosti in eskalacijske poti, kjer se sprožijo forenzični postopki.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja vaši organizaciji. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo konkretnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), IT-varnostjo in ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.
Vzdržuje validiran register forenzičnih naborov orodij, ki podpira analizo diska, pomnilnika, dnevnikov in časovnice za pravno vzdržne preiskave.
Zahteva enolično označevanje, preverjanje celovitosti in dnevnike, ki razkrivajo posege, za vsak kos digitalnega dokaza od pridobitve do arhiva.
Zagotavlja strukturirane postopke odobritve, dokumentiranja in ublažitve za izjeme pri ravnanju z dokazi in scenarije tveganj.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.