policy SME

Loggnings- och övervakningspolicy – SME

SME Loggnings- och övervakningspolicy säkerställer säkerhet i informationssystem, ansvarsskyldighet och regelefterlevnad med standarder som ISO/IEC 27001, GDPR och NIS2.

Översikt

Denna SME Loggnings- och övervakningspolicy fastställer obligatoriska krav för insamling, granskning, logglagring och skydd av loggar i alla informationssystem och för alla användare. Den säkerställer regelefterlevnad med ISO/IEC 27001:2022, GDPR och andra standarder, med förenklade roller anpassade för organisationer utan dedikerade IT-team.

Omfattande revisionsloggning

Definierar vilka händelser som måste revisionsloggas, bevarandeperioder och säker lagring för att skydda mot manipulering och förlust.

Inbyggd regulatorisk regelefterlevnad

Anpassad till ISO/IEC 27001:2022, GDPR, NIS2 och DORA för revisionsberedskap och krav på incidentrespons vid rapporteringspliktiga överträdelser.

Anpassad för SME

Anpassad för organisationer utan dedikerade IT- och säkerhetsteam, med tydliga roller för verkställande direktör, IT-driftstöd och dataskyddssamordnare.

Läs fullständig översikt
Loggnings- och övervakningspolicy (P22S) etablerar ett robust ramverk för att säkra, bevara och revidera systemaktivitet inom små och medelstora företag (SME). Policyn är särskilt anpassad för organisationer som inte har dedikerade IT- eller säkerhetsteam och stödjer förenklade operativa roller såsom verkställande direktör, IT-driftstöd och dataskyddssamordnare. Trots detta strömlinjeformade angreppssätt säkerställer policyn strikt regelefterlevnad med internationella standarder inklusive ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 Rev.5, EU GDPR, EU NIS2, EU DORA och COBIT 2019. Syftet med policyn är att kräva revisionsloggning och övervakningskontroller som upprätthåller både säkerhet och operativ riktighet i organisationens IT-infrastruktur. Den definierar vilka händelser som måste revisionsloggas (inklusive autentisering, konfigurationshantering, åtkomst till konfidentiell data och tekniska larm), hur loggar lagras säkert och skyddas samt ansvar för granskning, incidentdetektering och eskalering. Logghantering enligt denna policy stödjer direkt regulatorisk regelefterlevnad, forensiska utredningar och löpande revisionsberedskap, och adresserar kundförtroende samt obligatorisk incidentrespons vid rapporteringspliktiga överträdelser. En tydlig omfattning anges: varje system (från servrar och nätverksenheter till molntjänster och Bring Your Own Device (BYOD)-miljöer) och användare (anställda, uppdragstagare, tredjepartstjänsteleverantörer) omfattas. Loggar som genereras av utlagda tjänster eller tredjepartsplattformar måste inkluderas där administrativa rättigheter eller revisionsrätt är avtalsmässigt tillhandahållna. Policyn kräver veckovisa och månatliga granskningar av kritiska loggar, omedelbar uppmärksamhet på automatiserade larm med hög allvarlighetsgrad och kräver bevarandeperioder på minst 12 månader, utökade till 3 år för incidentloggar. Skyddsåtgärder för loggar inkluderar skrivskydd, begränsad åtkomst, krypterade kanaler för säkerhetskopiering och revisionsspår för alla kritiska systemändringar. Roller och ansvar definieras uttryckligen för SME: Verkställande direktör ansvarar för policygodkännande, svarar på kritiska automatiserade larm och godkänner undantag där tekniska eller operativa begränsningar finns. IT-driftstöd ansvarar för konfiguration av revisionsloggning, regelbunden granskning, underhåll av säkerhetskopieringssystem och notifieringsarbetsflöden, medan dataskyddssamordnare säkerställer att loggar som innehåller personuppgifter uppfyller GDPR och stödjer incidentanalys och regulatoriska aviseringar. Personal och uppdragstagare får aldrig manipulera eller inaktivera revisionsloggning och är skyldiga att rapportera avvikelser. Styrnings- och regelefterlevnadsmekanismer omfattar scheman för loggstyrning, krav på logglagring och skyddskontroller. Policys för molntjänster, tidssynkronisering (NTP), larmkonfiguration, BYOD-omfattning, säkerhetskopiering och legal hold-rutiner ingår för att säkerställa forensisk beredskap och rättsligt försvar. Undantag måste dokumenteras, granskas halvårsvis och riskreduceras på lämpligt sätt. Tillsyn och efterlevnad stöds av disciplinära åtgärder vid manipulering, bristande efterlevnad eller underlåtenhet att eskalera kritiska automatiserade larm, vilket säkerställer att revisions- och regulatoriska krav alltid uppfylls. Policyn kräver årliga översyner och anger utlösare för oplanerade uppdateringar baserat på revisionsiakttagelser, incidenter eller förändringar i IT-infrastruktur eller regulatoriskt landskap. Denna policy stöder direkt och stöds av relaterade SME-policyer inklusive dataskydd och integritet, nätverkssäkerhet, säker utveckling, incidentrespons och tidssynkronisering. Dessa kopplingar bygger en heltäckande grund för spårbarhet, incidenthantering och regelefterlevnad, anpassad för små organisationer men tillräckligt robust för att uppfylla ledande internationella standarder.

Policydiagram

Diagram för Loggnings- och övervakningspolicy som visar insamling av loggar, logglagring, skydd, schemalagd granskning, eskalering av larm och revisionsrapportering.

Klicka på diagrammet för att visa i full storlek

Innehåll

Omfattning och regler för samverkan

Obligatoriska loggkategorier

Logglagring, åtkomst och skyddskontroller

Loggning för moln och tredjepart

Krav på tidssynkronisering

Riskbehandling och revisionsberedskap

Ramverksefterlevnad

🛡️ Stödda standarder & ramverk

Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.

Ramverk Täckta klausuler / Kontroller
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 5(1)(f)Article 32Article 33
EU NIS2
EU DORA
COBIT 2019

Relaterade policyer

Dataskydds- och integritetspolicy – SME

Säkerställer att loggdata som innehåller personuppgifter hanteras med riktighet, logglagring och åtkomstskydd i linje med GDPR-krav.

Nätverkssäkerhetspolicy – SME

Ger grunden för att samla in loggar relaterade till brandväggar, trådlös åtkomst, virtuellt privat nätverk (VPN) och övervakning av nätverkssegmentering.

Policy för säker utveckling – SME

Säkerställer att applikationsloggar (t.ex. för inloggningsförsök, fel och undantag) byggs in i programvarudesign och drift.

Policy för incidenthantering (P30) – SME

Förlitar sig på korrekt och fullständig loggdata för att upptäcka, analysera och svara på informationssäkerhetshändelser.

Policy för tidssynkronisering – SME

Säkerställer konsekventa och spårbara tidsstämplar i alla system, så att loggar kan korreleras under utredningar.

Om Clarysecs policyer - Loggnings- och övervakningspolicy – SME

Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller du faktiskt har, som verkställande direktör och din IT-leverantör, inte en armé av specialister som du inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig, steg-för-steg-checklista, vilket gör den enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.

Snabb incidentutredning

Möjliggör snabb logggranskning och forensisk beredskap, vilket påskyndar incidentanalys och regulatorisk rapportering för små team.

Stöd för moln- och fjärrloggning

Utökar kontroller för revisionsloggning till molnplattformar, SaaS, Bring Your Own Device (BYOD) och fjärranvändare, vilket säkerställer att inga luckor finns i övervakning av kritiska händelser.

Rollbaserad ansvarsskyldighet

Tilldelar logggranskning, larmning och eskalering till faktiska SME-roller för tydligt ansvar och spårbara åtgärder.

Vanliga frågor

Byggd för ledare, av ledare

Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.

Författad av en expert med följande meriter:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Täckning & Ämnen

🏢 Målavdelningar

IT säkerhet regelefterlevnad internrevision

🏷️ Ämnestäckning

Övervakning och loggning regelefterlevnadshantering säkerhetsoperationscenter (SOC)
€29

Engångsköp

Omedelbar nedladdning
Livstidsuppdateringar
Logging and Monitoring Policy - SME

Produktdetaljer

Typ: policy
Kategori: SME
Standarder: 7