Strukturirana Politika odzivanja na incidente (P30) za hitro spremljanje in zaznavanje groženj, odziv in obnovitev, ki podpira skladnost z GDPR, NIS2, DORA in 27001.
Politika odzivanja na incidente (P30) določa zahteve, vloge in delovne tokove za učinkovito odkrivanje, poročanje o incidentih, zajezitev in sanacijske ukrepe pri incidentih informacijske varnosti ter je usklajena z ISO/IEC 27001, ISO/IEC 27002, NIST, GDPR, NIS2 in DORA.
Opredeljuje celovite procese za odkrivanje, zajezitev, obnovitev in izboljšave po incidentu.
Dodeljuje odgovornosti in medsebojne odvisnosti ter eskalacijske poti za osebje, varnost, pravo in skladnost ter najvišje vodstvo.
Izpolnjuje zahteve GDPR, NIS2, DORA in pogodbene obveznosti poročanja s strogimi časovnimi roki za obveščanje.
Zahteva pridobljene izkušnje, sledenje kazalnikom in letne vodstvene preglede programa Incident Response za krepitev kibernetske odpornosti.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Klasifikacija incidentov in delovni tok odzivanja
Protokoli poročanja, obveščanja in eskalacije
Kazalniki in nenehno izboljševanje
Zahteve upravljanja
Upravljanje izjem in načrt obravnave tveganja
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
33(1)33(3)(a)33(3)(b)33(3)(c)33(3)(d)34(1)34(2)(a)34(2)(b)34(2)(c)
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validira pripravljenost na incidente in učinkovitost odziva prek strukturiranih presoj in ocen skladnosti.
Vzpostavlja krovno zahtevo za odločanje na podlagi tveganj in operacije, pripravljene na incidente.
Zagotavlja, da dejavnosti zajezitve in obnovitve, ki vključujejo IT infrastrukturo ali storitve, sledijo formalnim postopkom.
Podpira klasifikacijo resnosti incidentov na podlagi občutljivosti podatkov.
Omogoča obnovitev po izsiljevalski programski opremi ali destruktivnih napadih z zagotovilom celovitosti.
Opredeljuje šifrirne ukrepe, ki zmanjšujejo vpliv incidentov in tveganja izpostavljenosti podatkov.
Zagotavlja temeljno vidljivost dogodkov, samodejna opozorila in hrambo dnevnikov, potrebno za učinkovito odkrivanje in forenziko.
Zagotavlja, da se incidenti, ki vplivajo na neprodukcijske sisteme, obravnavajo strukturirano in varno.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja vaši organizaciji. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta preoblikuje v dinamičen, izvedljiv okvir.
Zahteva, da so vsi incidenti zabeleženi, sledeni in analizirani v namenskem sistemu za upravljanje varnostnih incidentov (SIMS) za odgovornost in izboljšave.
Uvede večstopenjski pristop k resnosti, ki usmerja prilagojen odziv in eskalacijo za kritične, visoke in srednje/nizke dogodke.
Zahteva uporabo in letni pregled kazalnikov odkrivanja, zajezitve in obnovitve za merljivo zrelost programa.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.