policy Enterprise

Politika beleženja in spremljanja

Zagotovite robustno beleženje varnostnih dogodkov in spremljanje v realnem času v vseh sistemih s to celovito Politiko beleženja in spremljanja.

Pregled

Politika beleženja in spremljanja opredeljuje celovite zahteve za zajemanje, zaščito in analizo dnevnikov iz vse kritične IT infrastrukture ter podpira odkrivanje incidentov, skladnost in pripravljenost na revizijo.

Celovita pokritost dnevnikov

Zahteva beleženje za vse kritične sisteme, aplikacije in dogodke ter podpira preiskavo, presojo in regulativne potrebe.

Centralizirana integracija SIEM

Zahteva agregacijo in korelacijo dnevnikov v zaščitenem SIEM, kar omogoča hitro zaznavanje in eskalacijo varnostnih anomalij.

Pripravljeno za regulativno skladnost

Neposredno usklajeno z zahtevami ISO/IEC 27001, GDPR, NIS2, DORA in COBIT 2019 za spremljanje in revizijsko sled.

Stroga hramba in zaščita

Opredeljuje varno hrambo, sisteme za varnostno kopiranje ter kontrole za preprečevanje posegov v dnevnike in zagotavljanje celovitosti podatkov.

Preberi celoten pregled
Politika beleženja in spremljanja (P22) določa robusten in izvršljiv okvir za zajemanje in analizo sistemskih in varnostnih dogodkov v celotnem IT okolju organizacije. Primarni namen te politike je podpreti učinkovito zaznavanje anomalij, hiter odziv na grožnje, forenzično preiskavo, pripravljenost na revizijo in strogo zakonsko skladnost. Za dosego teh ciljev politika določa jasne zahteve za ustvarjanje, hrambo in zaščito dnevnikov, s poudarkom na natančni korelaciji dogodkov prek sistemsko usklajenega časa. Obseg politike je širok. Vključuje vse vrste infrastrukture: infrastrukturo na lokaciji, oblak (IaaS, PaaS, SaaS), hibridna okolja, pa tudi operacijske sisteme, podatkovne baze, aplikacije, omrežne naprave in specializirane varnostne sisteme, kot so SIEM in požarni zidovi. Politika velja za širok nabor deležnikov, vključno s sistemskimi in administrativnimi uporabniki, IT-operacijami, ekipami SOC, razvijalci, lastniki aplikacij in ponudniki storitev tretjih oseb. Vsaka od teh skupin ima specifične odgovornosti, kot so zagotavljanje zajema dnevnikov, preverjanje celovitosti dnevnikov, integracija dnevnikov s centralnimi sistemi spremljanja ter podpora funkcijam presoje in skladnosti. Cilji so jasno opredeljeni in pokrivajo celoten življenjski cikel podatkov o dogodkih. Vsi kritični sistemi morajo ustvarjati in hraniti dnevnike, ki podrobno beležijo pravice dostopa uporabnikov, privilegirane aktivnosti, spremembe konfiguracije, odpovedi, zaznave zlonamerne programske opreme in omrežne dogodke, s čimer se izpolnijo regulativne obveznosti in pogodbene zahteve. Dnevniki morajo biti zaščiteni pred nepooblaščenim dostopom, posegi ali izbrisom, pri čemer je obvezna uporaba šifriranih kanalov za posredovanje dnevnikov. Zahtevana je centralizirana agregacija in korelacija prek varnega SIEM, kar omogoča sodelovalno spremljanje, avtomatizirane mehanizme pravil za eskalacijo in odziv na incidente skoraj v realnem času. Politika uvaja tudi stroge zahteve za sinhronizacijo ure z uporabo NTP, s čimer se omogoči natančna korelacija med sistemi in zanesljiva forenzična analiza. Zahteve upravljanja določajo potrebo po Standardu beleženja in spremljanja, ki opredeljuje vrste dogodkov, varnostno pomembna sredstva, obdobja hrambe in formate dnevnikov ter zagotavlja dosledno uporabo v celotni organizaciji. Če sistemi zaradi tehničnih omejitev ne morejo izpolnjevati zahtev beleženja, je treba predložiti formalno zahtevo za izjemo pri beleženju (LER), jo formalno oceniti in periodično pregledovati, da tveganja ostanejo sprejemljiva. Skladnost je obvezna za vse osebje in se preverja z rednimi presojami, pri čemer so za namerne kršitve politike predvidene stroge sankcije, vključno z odstranitvijo iz produkcijskega okolja, eskalacijo v človeške vire (HR) ali pravnimi ukrepi. Nazadnje je ta politika tesno usklajena z aktualnimi mednarodnimi standardi in regulativnimi okviri, vključno z ISO/IEC 27001:2022 in 27002:2022, NIST SP 800-53 Rev.5, GDPR, NIS2, DORA in COBIT 2019. Ta usklajenost zagotavlja ne le skladnost, temveč tudi operativno odpornost prek temeljitega spremljanja dogodkov, zaznavanja, zaščite in praks nenehnega izboljševanja.

Diagram pravilnika

Diagram Politike beleženja in spremljanja, ki prikazuje ustvarjanje dnevnikov, agregacijo v SIEM, sinhronizacijo ure, delovne tokove opozarjanja, hrambo in korake postopka upravljanja izjem.

Kliknite diagram za ogled v polni velikosti

Vsebina

Obseg in pravila sodelovanja

Vrste dogodkov in zahteve beleženja

Vloge in odgovornosti

Centraliziran SIEM in opozarjanje

Hramba in zaščita dnevnikov

Postopek upravljanja izjem

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32
EU NIS2
EU DORA
COBIT 2019

Sorodne politike

Politika informacijske varnosti

Vzpostavlja temeljno zavezo za zaščito sistemov in podatkov, v okviru katere sta revizijsko beleženje in spremljanje ključna odkrivalna in odzivna omogočevalca.

Politika nadzora dostopa

Zagotavlja, da so privilegirani dostopi, prijave uporabnikov in dogodki avtorizacije zajeti v dnevnikih ter spremljani zaradi zlorab ali anomalnega vedenja.

P05 Politika upravljanja sprememb

Zahteva beleženje sprememb sistemov, uvajanja popravkov in posodobitev konfiguracije, ki lahko uvedejo tveganje ali nepooblaščene spremembe.

Politika varnosti omrežja

Zahteva beleženje na ravni omrežja (npr. dnevniki požarnega zidu, opozorila IDS/IPS, dejavnost VPN) in integracijo s SIEM za vidnost anomalij omrežnega prometa in obrambo meja.

Politika sinhronizacije časa

Uveljavlja doslednost ure v vseh sistemih, kar je bistveno za zanesljivo revizijsko beleženje in korelacijo varnostnih dogodkov v več okoljih.

Politika odzivanja na incidente (P30)

Se opira na podatke iz dnevnikov in mehanizme opozarjanja za identifikacijo, preiskavo in odziv na varnostne incidente, hkrati pa ohranja forenzične artefakte za pregled po incidentu.

O pravilnikih Clarysec - Politika beleženja in spremljanja

Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja rasti organizacije. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki so prisotne v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter ustreznimi odbori, s čimer zagotovimo jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se iz statičnega dokumenta preoblikuje v dinamičen, izvedljiv okvir.

Opredeljene odgovornosti deležnikov

Dodeli jasne naloge vodji informacijske varnosti (CISO), ekipam SOC, IT-administratorjem, razvijalcem in dobaviteljem z mapiranimi eskalacijskimi potmi za anomalije in vrzeli skladnosti.

Delovni tok obravnave izjem

Formalni postopek LER omogoča varne izjeme pri beleženju, analizo tveganja in obvezne periodične preglede za upravljanje neizogibnih vrzeli.

Uveljavljanje sinhronizacije časa

Zahteva sinhronizacijo ure z NTP v vseh sistemih za natančno korelacijo dnevnikov, z opozarjanjem ob odpovedih za zaščito forenzične celovitosti.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

IT varnost skladnost presoja

🏷️ Tematska pokritost

varnostne operacije spremljanje in beleženje upravljanje skladnosti
€49

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve
Logging and Monitoring Policy

Podrobnosti o izdelku

Vrsta: policy
Kategorija: Enterprise
Standardi: 7