ISO 27002:2022, ohjaus 8.13 – Tietojen varmuuskopiointi

ISO 27002:2022 tarkistettu valvonta

Varaa demo

lähikuva,miesten,käsien,käyttäen,kannettavaa,toimistossa,,miehen,käsiä

Valvonnan tarkoitus 8.13

Organisaation varmuuskopiointitoiminnan tulisi sisältää laaja valikoima toimenpiteitä, jotka parantavat kestävyyttä ja suojaavat liiketoiminnan menetyksiltä luomalla vankan ja tiukasti hallitun varmuuskopiointitöiden sarjan, käyttämällä erityisiä ohjelmistoja ja apuohjelmia, joilla on riittävä säilytystaso ja sovitut palautusajat.

Control 8.13 kannattaa a aihekohtainen lähestymistapa varmuuskopiointiin, joka sisältää räätälöidyt prosessit kullekin yksittäiselle aiheelle ja ottaa huomioon erityyppiset tiedot (ja niihin liittyvät riskitasot), joita organisaatiot käsittelevät ja käyttävät koko toimintansa ajan.

Ominaisuustaulukko

Ohjaus 8.13 on a korjaavia hallitse sitä ylläpitää riskiä toteuttamalla käytäntöjä, jotka mahdollistavat oikea-aikaisen palautuksen tietojen ja/tai järjestelmän katoamisesta tai keskeytyksestä.

OhjausTietoturvaominaisuudetKyberturvallisuuden käsitteetToiminnalliset valmiudetTurvallisuus Domains
#Korjaava #Integrity
#Saatavuus
#Palauta#Jatkuvuus #Suojaus

Määräysvallan omistus 8.13

Ohjaus 8.13 käsittelee päivittäisiä varmuuskopiointitoimintoja, jotka tulee hoitaa organisaation verkon ylläpidosta vastaavan teknisen tukihenkilöstön toimesta.

Sellaisenaan Control 8.13:n omistusoikeuden tulisi kuulua organisaation päivittäisestä ICT-toiminnasta vastaavalle henkilölle tai henkilölle, joka valvoo ulkoistettua ICT-sopimusta.

Hanki Headstart ISO 27001 -standardilla
  • Kaikki päivitetty vuoden 2022 ohjaussarjalla
  • Edisty 81 % sisäänkirjautumisen jälkeen
  • Yksinkertainen ja helppokäyttöinen
Varaa esittelysi
img

Yleiset valvontaohjeet 8.13

Organisaatioiden tulee laatia aihekohtaisia ​​käytäntöjä, jotka koskevat suoraan sitä, miten organisaatio varmuuskopioi verkostonsa asiaankuuluvia alueita.

Varmuuskopiointipalvelut tulisi ottaa käyttöön ensisijaisena tavoitteena varmistaa, että kaikki liiketoiminnan kannalta tärkeät tiedot, ohjelmistot ja järjestelmät voidaan palauttaa seuraavien tapahtumien jälkeen:

  • Tietojen menetys
  • Intrusion
  • Liiketoiminnan keskeytys
  • Järjestelmän, sovellusten tai tallennusvälineiden vika

Kaikkien Control 8.13:n mukaisesti luotujen varmuuskopiointisuunnitelmien tavoitteena on oltava:

  1. Esittele selkeät ja ytimekkäät palautusmenettelyt, jotka kattavat kaikki olennaiset kriittiset järjestelmät ja palvelut.
  2. Tuota toimivia kopioita kaikista järjestelmistä, tiedoista tai sovelluksista, jotka kuuluvat varmuuskopiointityön piiriin.
  3. Täytä organisaation ainutlaatuiset kaupalliset ja toiminnalliset vaatimukset (esim. palautumisajan tavoitteet, varmuuskopiointityypit, varmuuskopiointitiheys) (katso Ohjaus 5.30).
  4. Säilytä varmuuskopiot asianmukaisessa paikassa, joka on ympäristön kannalta suojattu, fyysisesti erillään lähdetiedoista tietojen täydellisen häviämisen estämiseksi ja johon on turvallista pääsyä ylläpitotarkoituksiin (katso Ohjaus 8.1).
  5. Toimeksianto varmuuskopiointitöiden säännölliseen testaukseen, jotta voidaan taata tietojen saatavuus, mikäli tiedostot, järjestelmät tai sovellukset on palautettava hetkessä. Varmuuskopiointitestejä tulee mitata suhteessa organisaation sovittuihin palautusaikoihin, jotta varmistetaan noudattaminen tietojen katoamisen tai järjestelmän keskeytyksen sattuessa.
  6. Salaa varmuuskopioidut tiedot riskitasonsa mukaisesti.
  7. Tarkista tietojen häviäminen ennen varmuuskopiointitöiden suorittamista.
  8. Ota käyttöön raportointijärjestelmä, joka varoittaa huoltohenkilöstöä varmuuskopiointitöiden tilasta – mukaan lukien täydelliset tai osittaiset viat – jotta korjaaviin toimiin voidaan ryhtyä.
  9. Sisällytä tiedot pilvipohjaisista alustoista, joita organisaatio ei hallinnoi suoraan.
  10. Tallenna varmuuskopiotiedot aihekohtaisen säilytyskäytännön mukaisesti, joka ottaa huomioon varmuuskopioitujen tietojen taustalla olevan luonteen ja tarkoituksen, mukaan lukien siirto ja/tai arkistointi tallennusvälineille (katso Ohjaus 8.10).

Ohjaimet tukevat

  • 5.30
  • 8.1
  • 8.10

Hanki Headstart
ISO 27002:lla

Ainoa noudattaminen
tarvitsemasi ratkaisu
Varaa esittelysi

Päivitetty ISO 27001 2022 -standardia varten
  • 81 % työstä on tehty puolestasi
  • Varmennettujen tulosten menetelmä sertifioinnin onnistumiseen
  • Säästä aikaa, rahaa ja vaivaa
Varaa esittelysi
img

Muutokset ja erot standardista ISO 27002:2013

ISO 27002:2022-8.13 korvaa standardin ISO 27002:2003-12.3.1 (tietojen varmuuskopiointi).

ISO 27002:2022-8.13 sisältää samat toimintastandardit kuin sen vuoden 2003 vastine, ja lisäohjeita tarjotaan seuraavilla aloilla:

  • Tietojen häviämisen tarkistaminen ennen varmuuskopiointitöiden suorittamista
  • Raportointijärjestelmän käyttöönotto
  • Pilvipohjaiset alustat
  • Varmuuskopioiden tallentaminen aihekohtaisen säilytys- ja arkistointikäytännön mukaisesti

Miten ISMS.online auttaa

ISMS.online auttaa myös osoittamaan ISO 27002 -standardin noudattamisen tarjoamalla hallintapaneelin, raportit ja tarkastuslokit.

Pilvipohjainen alustamme tarjoaa:

  • Helppokäyttöinen ja mukautettava dokumentaationhallintajärjestelmä.
  • Pääsy kiillotettujen, valmiiksi kirjoitettujen dokumentaatiomallien kirjastoon.
  • Yksinkertaistettu prosessi sisäisten tarkastusten suorittamiseen.
  • Tehokas tapa kommunikoida johdon ja sidosryhmien kanssa.
  • Työnkulkumoduuli, joka virtaviivaistaa toteutusprosessia.

ISMS.online sisältää kaikki nämä ominaisuudet ja paljon muuta.

Ota yhteyttä jo tänään varaa esittely.

ISMS.online tekee ISMS:n määrittämisestä ja hallinnasta niin helppoa kuin mahdollista.

Peter Risdon
CISO, Viital

Varaa esittelysi

Uudet hallintalaitteet

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
5.7UusiUhan älykkyys
5.23UusiTietoturva pilvipalvelujen käyttöön
5.30UusiICT-valmius liiketoiminnan jatkuvuuteen
7.4UusiFyysisen turvallisuuden valvonta
8.9UusiKokoonpanonhallinta
8.10UusiTietojen poistaminen
8.11UusiTietojen peittäminen
8.12UusiTietovuotojen esto
8.16UusiToimien seuranta
8.23UusiWeb-suodatus
8.28UusiTurvallinen koodaus

Organisaation valvonta

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
5.105.1.1, 05.1.2Tietoturvakäytännöt
5.206.1.1Tietoturvaroolit ja -vastuut
5.306.1.2Tehtävien eriyttäminen
5.407.2.1Johdon vastuut
5.506.1.3Yhteys viranomaisiin
5.606.1.4Ota yhteyttä erityisiin eturyhmiin
5.7UusiUhan älykkyys
5.806.1.5, 14.1.1Tietoturva projektinhallinnassa
5.908.1.1, 08.1.2Tietojen ja muiden niihin liittyvien varojen luettelo
5.1008.1.3, 08.2.3Tietojen ja muiden niihin liittyvien resurssien hyväksyttävä käyttö
5.1108.1.4Omaisuuden palautus
5.12 08.2.1Tietojen luokitus
5.1308.2.2Tietojen merkitseminen
5.1413.2.1, 13.2.2, 13.2.3Tietojen siirto
5.1509.1.1, 09.1.2Kulunvalvonta
5.1609.2.1Identiteettihallinta
5.17 09.2.4, 09.3.1, 09.4.3Todennustiedot
5.1809.2.2, 09.2.5, 09.2.6Käyttöoikeudet
5.1915.1.1Tietoturva toimittajasuhteissa
5.2015.1.2Tietoturvan huomioiminen toimittajasopimuksissa
5.2115.1.3Tietoturvan hallinta ICT-toimitusketjussa
5.2215.2.1, 15.2.2Toimittajapalvelujen seuranta, arviointi ja muutosten hallinta
5.23UusiTietoturva pilvipalvelujen käyttöön
5.2416.1.1Tietoturvaloukkausten hallinnan suunnittelu ja valmistelu
5.2516.1.4Tietoturvatapahtumien arviointi ja päätös
5.2616.1.5Tietoturvahäiriöihin reagointi
5.2716.1.6Tietoturvahäiriöistä oppiminen
5.2816.1.7Todisteiden kerääminen
5.2917.1.1, 17.1.2, 17.1.3Tietoturva häiriön aikana
5.30UusiICT-valmius liiketoiminnan jatkuvuuteen
5.3118.1.1, 18.1.5Lakisääteiset, lakisääteiset, säädökset ja sopimusvaatimukset
5.3218.1.2Immateriaalioikeudet
5.3318.1.3Tietueiden suojaus
5.3418.1.4Yksityisyys ja henkilötietojen suoja
5.3518.2.1Riippumaton tietoturvatarkastus
5.3618.2.2, 18.2.3Tietoturvakäytäntöjen, sääntöjen ja standardien noudattaminen
5.3712.1.1Dokumentoidut toimintaohjeet

Ihmisten ohjaukset

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
6.107.1.1Seulonta
6.207.1.2Työsuhteen ehdot
6.307.2.2Tietoturvatietoisuus, koulutus ja koulutus
6.407.2.3Kurinpitoprosessi
6.507.3.1Vastuut työsuhteen päättymisen tai muutoksen jälkeen
6.613.2.4Luottamuksellisuus- tai salassapitosopimukset
6.706.2.2Etätyö
6.816.1.2, 16.1.3Tietoturvatapahtumaraportointi
Yksinkertainen. Turvallinen. Kestävä.

Katso alustamme toiminnassa tarpeidesi ja tavoitteidesi perusteella räätälöidyllä käytännönläheisellä istunnolla.

Varaa esittelysi
img

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja