policy SME

Politika odzivanja na incidente – SME

Praktična politika odzivanja na incidente (P30) za SME, ki opisuje odkrivanje, poročanje, obnovitev in zahteve skladnosti za incidente informacijske varnosti.

Pregled

Ta politika odzivanja na incidente (P30) opisuje, kako lahko SME učinkovito odkrijejo, poročajo in okrevajo po incidentih informacijske varnosti ter določa vloge osebja, zahteve za ponudnike storitev tretjih oseb in postopke, pripravljene na revizijo.

Osredotočeno na SME in skladno z 27001

Zasnovano za mala podjetja s poenostavljenimi vlogami za izpolnjevanje zahtev ISO/IEC 27001:2022 za upravljanje incidentov.

Jasne odgovornosti

Nadzor, ki ga vodi glavni izvršni direktor, zagotavlja pravočasno poročanje, zajezitev in zahtevana obvestila.

Celovite vrste incidentov

Zajema zlonamerno programsko opremo, kršitve varnosti osebnih podatkov, napade z lažnim predstavljanjem, izpade, izgubo naprav ter nenamerna razkritja.

Ozaveščanje in usposabljanje osebja

Vse osebje je usposobljeno za prepoznavanje in poročanje o varnostnih incidentih kot del uvajanja in letnega obnovitvenega usposabljanja.

Vodenje evidenc, pripravljeno na revizijo

Dnevniki incidentov, pregledi in revizijski dokazi se hranijo urejeno za revizije in preverjanja skladnosti.

Preberi celoten pregled
Politika odzivanja na incidente (P30S) je namensko pripravljena za mala in srednje velika podjetja (SME), ki želijo robustne protokole, skladne z ISO/IEC 27001:2022, brez potrebe po notranjem centru za varnostne operacije (SOC) ali polno zaposlenem vodji informacijske varnosti (CISO). Ta politika za SME izrecno pripisuje odgovornost za nadzor incidentov in regulatorna obvestila glavnemu izvršnemu direktorju (GM), kar zagotavlja jasno strukturo, primerno za organizacije z omejenimi namenskimi IT viri. Dokument podrobno določa zahteve, ki SME omogočajo zmanjšanje škode, zaščito občutljivih informacij in izpolnjevanje ključnih regulativnih obveznosti, kot je pravilo GDPR o 72-urnem obveščanju o kršitvah. Obseg je širok in zajema vse osebje (zaposleni in pogodbeni izvajalci, zunanji ponudniki storitev tretjih oseb), vsa tehnična sredstva (spletna mesta, računi v oblaku, e-poštni računi in mobilne naprave) ter vse pomembne oblike incidentov (od nepooblaščenega dostopa do okužbe z zlonamerno programsko opremo, napadov z lažnim predstavljanjem, izpadov sistemov ter izgube/kraje naprav). Politika določa podrobne cilje: hitro prepoznavanje, revizijsko beleženje, eskalacijo, pravno obveščanje, učinkovito zajezitev, obnovitev podatkov in preprečevanje na podlagi temeljnega vzroka. Prav tako podpira SME pri uspešnem opravljanju presoj ISO/IEC 27001 in dokazovanju ustrezne odgovornosti strankam in regulatorjem. Posebne vloge in odgovornosti so poenostavljene, da se prilagodijo kontekstu SME: GM ohranja splošno odgovornost, pri čemer ga podpira notranja ali zunanje izvajana IT-administracija. Osebju in pogodbenim izvajalcem je naročeno, da vsak incident prijavijo takoj, brez poskusov nepooblaščenih popravkov. Zunanji dobavitelji so zavezani, da obvestijo GM in podprejo ukrepe zajezitve v skladu z obveznostmi skladnosti, pri čemer veljajo enaki časovni roki eskalacije kot za interne incidente. Politika določa strukturirane postopke poročanja, vključno z jasnimi komunikacijskimi kanali (namenski e-poštni naslov za incidente ali ustno poročilo), zahtevanimi podrobnostmi (čas odkritja, narava, prizadeti sistemi in opazni vpliv) ter kategorizacijo v eni uri. Dnevniki incidentov, ki jih vodi GM, so osrednji del vodenja evidenc za revizije. Četrtletni pregledi, analize temeljnega vzroka in posodobitve po incidentu zagotavljajo stalno učinkovitost in odzivnost na nastajajoče grožnje. Dokument podrobno določa tudi zahteve glede usposabljanja in ozaveščanja za vse osebje, uvajanje, obnovitveno usposabljanje in obvezna pričakovanja glede poročanja. Določbe o uveljavljanju zahtevajo, da vsi subjekti, vključno s tretjimi osebami, v celoti upoštevajo politiko: neuspehi ali kršitve protokola lahko povzročijo opozorila, preklic dostopa, pogodbene kazni ali odstranitev s seznamov dobaviteljev. Vsi dokazi in dnevniki morajo biti hranjeni najmanj eno leto in po potrebi predloženi za revizije. Celoviti mehanizmi pregleda zagotavljajo, da politika ostaja usklajena z razvijajočimi se standardi, regulativnimi spremembami in operativnimi premiki ter ostaja odzivna in relevantna za SME.

Diagram pravilnika

Diagram politike odzivanja na incidente, ki prikazuje korake odkrivanja incidentov, poročanja, klasifikacije, zajezitve, obveščanja, obnovitve in pregleda po incidentu.

Kliknite diagram za ogled v polni velikosti

Vsebina

Obseg in pravila sodelovanja

odkrivanje in stopnjevanje incidentov

Vloge in odgovornosti za SME

Poročanje tretjih oseb in dobaviteljev

Zahteve za dnevnik incidentov in vodenje evidenc

Skladnost, spremljanje in uveljavljanje

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 33
EU NIS2
EU DORA
COBIT 2019

Sorodne politike

Politika vlog in odgovornosti upravljanja – SME

Vzpostavlja pooblastila in odgovornost za odkrivanje, poročanje in eskalacijo incidentov.

P01 Politika informacijske varnosti – SME

Določa splošna pričakovanja za ohranjanje zaupnosti, celovitosti in razpoložljivosti med delovanjem, vključno z obravnavanjem incidentov.

Politika nadzora dostopa – SME

Omogoča takojšen preklic pravic dostopa med ukrepi odziva na incidente.

Politika ozaveščanja in usposabljanja za informacijsko varnost – SME

Zagotavlja, da lahko vsi zaposleni učinkovito prepoznajo in poročajo o varnostnih incidentih.

Politika varstva podatkov in zasebnosti – SME

Usmerja postopke pravnega obveščanja o kršitvah v skladu z GDPR in podpira skladnost s predpisi med incidenti.

Politika beleženja in spremljanja – SME

Zagotavlja potrebna orodja in vidljivost za odkrivanje, analizo in revidiranje varnostnih dogodkov.

Politika zbiranja dokazov in forenzike – SME

Podpira preiskavo in pravno obrambo ukrepov, povezanih z incidenti, z usmerjanjem pravilnega ravnanja z dokazi.

O pravilnikih Clarysec - Politika odzivanja na incidente – SME

Generične varnostne politike so pogosto pripravljene za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nedoločenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta glavni izvršni direktor in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v edinstveno oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, revizijo in prilagajanje brez prepisovanja celotnih razdelkov.

Hitro stopnjevanje incidentov

Incidente je treba prijaviti in razvrstiti v 1 uri, kar omogoča hitro ukrepanje za zmanjšanje škode in regulativne izpostavljenosti.

Integrirana obravnava tretjih oseb

Zunanji dobavitelji so zavezani istemu nujnemu postopku obveščanja in odziva, kar zmanjšuje tveganja, povezana z dobavitelji.

Analiza temeljnega vzroka in izboljševanje

Pregledi po incidentu spodbujajo stalne posodobitve politike in korektivne ukrepe za preprečevanje prihodnjih ponovitev.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

IT varnost skladnost tveganja notranja revizija

🏷️ Tematska pokritost

upravljanje incidentov upravljanje skladnosti varnostne operacije spremljanje in revizijsko beleženje obvladovanje tveganj
€59

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve
Incident Response Policy - SME

Podrobnosti o izdelku

Vrsta: policy
Kategorija: SME
Standardi: 7