Bevar beviser efter en hændelse

Foranstaltning: Organisatorisk

Hvad det betyder

Indsaml og bevar beviser om hændelsen på en måde, der holder.

Sådan kontrollerer StandardOS det

Forbundet skrivebeskyttet, efter en plan. Et bestået tjek holder en bevispost frisk; et fejlet lader den udløbe, så en tilbagegang kommer frem i stedet for at vente på auditten. Hver integration, og hvad hver legitimationsoplysning kan se.

  • Google CloudStandardOS læser om audit-logning af dataadgang er slået til før en hændelse, for den kan ikke slås til bagefter for den begivenhed, der allerede er sket.
  • Microsoft AzureStandardOS læser om aktivitetsloggen opbevares et sted uden for portalens 90-dages vindue, hvilket er det, der gør en administrativ handling rekonstruerbar bagefter.
  • AWSStandardOS læser om der findes en CloudTrail-trail på tværs af regioner med validering af logfiler, hvilket er det, der lader jer vise, at en log ikke er ændret bagefter.

Hvor dette hører til under NIS2

A.5.28 er en del af det, artikel 21, stk. 2, litra b), Incident handling, kræver. At implementere det én gang tæller for begge, og det er hele grunden til, at NIS2-kortlægningen findes.

Foranstaltninger, der arbejder sammen med denne

De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.

Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.

Det, StandardOS holder klar for A.5.28 på auditdagen

En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.