En praktisk policy för incidenthantering för SME, som beskriver krav för detektering, incidentrapportering, återställning och regelefterlevnad för informationssäkerhetsincidenter.
Denna policy för incidenthantering beskriver hur SME effektivt kan detektera, incidentrapportera och återhämta sig från informationssäkerhetsincidenter, med angivna personalroller, krav för tredjepartstjänsteleverantörer och revisionsredo förfaranden.
Utformad för små företag med förenklade roller för att uppfylla kraven för incidenthantering enligt ISO/IEC 27001:2022.
Övervakning under ledning av verkställande direktör säkerställer incidentrapportering, begränsning och nödvändiga underrättelser i rätt tid.
Omfattar skadlig kod, personuppgiftsincidenter, phishingförsök, avbrott, enhetsförlust samt oavsiktliga röjanden.
All personal utbildas för att känna igen och incidentrapportera säkerhetsincidenter som en del av introduktion och årlig repetitionsutbildning.
Incidentloggar, granskningar och revisionsbevis hålls i ordning för revisioner och kontroller av regelefterlevnad.
Klicka på diagrammet för att visa i full storlek
Omfattning och regler för samverkan
incidentdetektering och eskalering
Roller och ansvar för SME
Tredjeparts- och leverantörsrapportering
Krav på incidentlogg och dokumentation
Regelefterlevnad
Övervakning och tillsyn och efterlevnad
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
Fastställer befogenhet och ansvarsskyldighet för incidentdetektering, incidentrapportering och eskalering.
Anger övergripande förväntningar för konfidentialitet, riktighet, tillgänglighet under drift, inklusive incidenthantering.
Möjliggör omedelbar återkallelse av åtkomsträttigheter under incidentresponsåtgärder.
Säkerställer att alla anställda kan identifiera och incidentrapportera säkerhetsincidenter effektivt.
Vägledar rättsliga rutiner för underrättelse vid överträdelse enligt GDPR och stödjer regelefterlevnad under incidenter.
Tillhandahåller nödvändiga verktyg och synlighet för att detektera, analysera och revidera säkerhetshändelser.
Stödjer utredning och rättsligt försvar av incidentrelaterade åtgärder genom att vägleda korrekt hantering av forensisk bevisning.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, som verkställande direktör och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig, steg-för-steg-checklista som är enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.
Incidenter måste incidentrapporteras och klassificeras inom 1 timme, vilket möjliggör snabb åtgärd för att minimera skada och kvarstående exponering.
Externa leverantörer omfattas av samma brådskande underrättelse- och incidentresponsprocess, vilket minskar leverantörsrisk.
Efterincidentgranskning driver löpande policyuppdateringar och korrigerande åtgärder för att förhindra framtida återkomster.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.