Celovit paket, ki pokriva odziv na incidente, ravnanje z dokazi, neprekinjeno poslovanje, varnostno kopiranje, pravno skladnost in zunanjo komunikacijo za odpornost podjetja.
Ta paket zagotavlja celovit nabor politik za odziv na incidente, ravnanje s forenzičnimi dokazi, neprekinjeno poslovanje, obnovitev po nesreči, varno varnostno kopiranje, pravno in regulativno skladnost ter zunanjo komunikacijo, kar je bistveno za ohranjanje odpornosti podjetja in izpolnjevanje regulativnih obveznosti po celotni organizaciji.
Formalna struktura za identifikacijo, analizo, zajezitev in pregled po incidentu za zmanjšanje vpliva na poslovanje.
Zagotavlja pravno vzdržno zbiranje dokazov, verigo skrbništva in skladnost z globalnimi forenzičnimi standardi.
Enoten okvir za neprekinjeno poslovanje, načrtovanje obnovitve po nesreči, testiranje in obnovitev kritičnih operacij.
Sledi in vgrajuje skladnost z zakoni, standardi, pogodbenimi in sektorsko specifičnimi obveznostmi po celotni organizaciji.
Nadzira tveganja v družbenih medijih in javnem sporočanju; zagotavlja točnost in skladnost s predpisi v vseh izjavah.
Okvir odzivanja na incidente in kazalniki
Zbiranje forenzičnih dokazov in veriga skrbništva
Ocena vpliva na poslovanje, postopki BCP in DRP
Standardi varnostnega kopiranja, obnove in odpornosti podatkov
Kontrole pravne, regulativne in pogodbene skladnosti
Upravljanje družbenih medijev in zunanje komunikacije
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 22301:2019 |
Business Continuity Management System Requirements
|
| NIST SP 800-53 Rev.5 | |
| NIST SP 800-34 Rev.1 |
Contingency Planning Framework
|
| NIST SP 800-101 Rev.1 |
Mobile-Media Forensics
|
| NIST SP 800-86 |
Integrating Forensic Techniques into Incident Response
|
| EU GDPR |
Article 5Article 6Article 24Article 32Article 33Article 34Recital 49
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ta politika vzpostavlja formalno strukturo za identifikacijo, poročanje, analizo, zajezitev, odziv, obnovitev in pregled po incidentu informacijske varnosti, ki vplivajo na organizacijo.
Ta politika vzpostavlja strukturiran, pravno vzdržen okvir za identifikacijo, zbiranje, ohranjanje, analizo in odstranjevanje digitalnih dokazov med dejanskimi ali domnevnimi varnostnimi incidenti.
Ta politika opredeljuje obvezne kontrole in odgovornosti za zagotavljanje sposobnosti organizacije, da ohrani ali obnovi kritične poslovne operacije in podporne storitve IKT med in po motilnem incidentu.
Namen te politike je opredeliti obvezne zahteve za varnostno kopiranje in obnovitev podatkov, sistemov in aplikacij za podporo operativni odpornosti, celovitosti podatkov in neprekinjenemu poslovanju.
Ta politika vzpostavlja obvezni okvir za identifikacijo, upravljanje in izpolnjevanje vseh pravnih, regulativnih in pogodbenih obveznosti, relevantnih za informacijsko varnost, zasebnost podatkov in operativne funkcije organizacije.
Ta politika vzpostavlja obvezna pravila in odgovornosti, ki urejajo uporabo družbenih medijev in vseh oblik zunanje komunikacije s strani osebja, povezanega z organizacijo.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki obstajajo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter relevantnimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer jo iz statičnega dokumenta pretvori v dinamičen, izvedljiv okvir.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.