Zagotovite celovitost revizijske sledi in skladnost z natančno, centralizirano časovno sinhronizacijo v vseh sistemih in okoljih v oblaku.
Politika časovne sinhronizacije zahteva dosledno, natančno konfiguracijo časa v vseh IT sistemih in sistemih v oblaku za podporo varnemu revizijskemu beleženju, skladnosti s predpisi in zanesljivemu odzivu na incidente.
Zahteva zaupanja vredne vire NTP in zaznavanje odstopanja ure za revizijsko skladne, zanesljive dnevnike in transakcije.
Usklajeno z ISO 27001, GDPR, DORA, NIS2 in drugimi za sledljivost pri reviziji in varno delovanje.
Uveljavlja načrtovano sinhronizacijo, opozorila o anomalijah in eskalacijo, če so preseženi pragovi odstopanja ure.
Zajema zaposlene, pogodbene izvajalce in dobavitelje, ki upravljajo časovno občutljive sisteme v lastnih prostorih ali v oblaku.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Vloge in odgovornosti
Upravljanje in obravnava izjem
Zaznavanje odstopanja ure in eskalacija
Mehanizmi presoje in validacije
Uveljavljanje politike in skladnost
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Zahteva časovno natančna opozorila in analizo vedenja za zaznavanje širjenja zlonamerne programske opreme, lateralnega gibanja in anomalij dostopa.
Vzpostavlja krovno zahtevo za zagotavljanje celovitosti in sledljivosti vseh informacijskih sistemov, pri čemer je časovna natančnost temeljna.
Upravlja spremembe konfiguracij sistemov, vključno s prilagoditvami časovnih virov, ter zagotavlja ustrezno dokumentacijo, testiranje in načrte povrnitve.
Neposredno odvisna od sinhroniziranega časa za zagotavljanje zaporedja dogodkov, korelacije dnevnikov in celovitosti preiskave incidentov v različnih sistemih.
Zanaša se na natančne časovne žige za forenzične preiskave, časovnice incidentov in dokaze verige skrbništva. Netočen čas zmanjšuje verodostojnost poročil o incidentih.
Opredeljuje obravnavo desinhronizacije kot potencialno operativno in forenzično tveganje ter zahteva kontrole iz te politike za zmanjšanje vpliva.
Učinkovito upravljanje varnosti zahteva več kot zgolj besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami za IT in varnost ter relevantnimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.
Formalni postopek za izjeme časovne sinhronizacije na podlagi tveganj, vključno s sanacijo in zahtevanimi cikli pregleda.
Izolacija in označevanje dnevnikov med časovnimi anomalijami zagotavljata verigo skrbništva in regulatorno zagovarljivost.
Zahteva enotno konfiguracijo časa za hibridna okolja, oblak in infrastrukturo v lastnih prostorih, kar zmanjšuje tveganja ponovitvenih napadov in neskladij dnevnikov.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.