Siber güvenlik yaklaşımı beş bileşenden oluşmaktadır:
- Tanımlama
- Koruyun
- Tespit etmek
- Yanıt verin
- Kurtarmak
Veri, personel, ekipman, sistemler ve tesisler gibi kuruluşun iş hedeflerine ulaşmasına yardımcı olan tüm unsurlar tanımlanır ve yönetilir. Bu, kuruluşun iş hedefleri ve risk stratejisi için göreceli önemleri temelinde yapılır.
Kurumun misyonu, hedefleri, paydaşları ve faaliyetleri açıkça anlaşılır ve önceliklendirilir. Bu bilgiler siber güvenlik rolleri, sorumlulukları ve risk yönetimi ile ilgili bilinçli kararlar almak için kullanılır.
Kurum, düzenleyici, yasal, risk, çevresel ve operasyonel gerekliliklere uymak ve bunları denetlemek için politikalarını, prosedürlerini ve süreçlerini anlar ve yönetir. Bu unsurlar siber güvenlik risk yönetiminin temelini oluşturur.
Kurum, faaliyetlerini (misyon, işlevler, imaj veya itibar dahil), varlıklarını ve çalışanlarını etkileyebilecek siber güvenlik risklerini anlar.
Kurum, operasyonel risk kararlarını desteklemek için önceliklerini, kısıtlamalarını, risk toleranslarını ve varsayımlarını belirler.
Varlıklara ve ilgili tesislere erişim yetkili kullanıcılar, süreçler veya cihazlarla ve yalnızca yetkili faaliyetler ve işlemlerle sınırlandırılmıştır.
Kurumun personeli ve ortakları, bilgi güvenliği görev ve sorumluluklarını geçerli politikalar, prosedürler ve anlaşmalara göre yerine getirebilmeleri için siber güvenlik konusunda bilgilendirilir ve eğitilir.
Bilgi ve veriler, gizlilik, bütünlük ve kullanılabilirliği sağlamak için kuruluşun risk stratejisine göre yönetilir.
Bilgi sistemleri ve varlıklarının korunmasını etkin bir şekilde yönetmek için güvenlik politikaları, süreçleri ve prosedürleri muhafaza edilir ve uygulanır. Bu, amaç, kapsam, roller, sorumluluklar, yönetimin katılımı ve kurumsal birimler arasındaki koordinasyona ilişkin yönergeleri içerir.
Endüstriyel kontrol ve bilgi sistemi bileşenlerinin bakım ve onarımları belirlenen politika ve prosedürlere göre gerçekleştirilir.
Teknik güvenlik çözümleri, politikalar, prosedürler ve anlaşmalar doğrultusunda sistemlerin ve varlıkların güvenliğini ve esnekliğini sağlamak için yönetilir.
Anomaliler zamanında tespit edilir ve olayların potansiyel etkisi anlaşılır.
Bilgi sistemi ve varlıklar, siber güvenlik olaylarını belirlemek ve koruma önlemlerinin etkinliğini doğrulamak için periyodik olarak izlenir.
Anormal olaylara ilişkin zamanında ve yeterli farkındalık sağlamak için tespit süreçleri ve prosedürleri sürdürülür ve test edilir.
Tespit edilen siber güvenlik olaylarına hızlı yanıt verilmesini sağlamak için müdahale süreçleri ve prosedürleri uygulanır ve sürdürülür.
Müdahale faaliyetleri, gerektiğinde kolluk kuvvetlerinden alınan dış destek de dahil olmak üzere iç ve dış paydaşlarla koordine edilir.
Uygun bir müdahalenin yapılmasını sağlamak ve kurtarma faaliyetlerini desteklemek için kapsamlı bir analiz gerçekleştirilir.
Bir olayın daha fazla yayılmasını önlemek, etkisini en aza indirmek ve olayı tamamen ortadan kaldırmak için önlemler alınır.
Kurumsal müdahale faaliyetleri, mevcut ve önceki tespit ve müdahale deneyimlerinden öğrenilerek optimize edilir.
Siber güvenlik olaylarından etkilenen sistemlerin veya varlıkların zamanında kurtarılmasını sağlamak için kurtarma süreçleri ve prosedürleri uygulanır ve sürdürülür.
Kurtarma planlaması ve süreçleri, çıkarılan derslerin gelecekteki faaliyetlere dahil edilmesiyle optimize edilir.
Kurtarma faaliyetleri, koordinasyon merkezleri, İnternet Hizmet Sağlayıcıları, saldırıya uğrayan sistemlerin sahipleri, mağdurlar, diğer CSIRT'ler ve satıcılar dahil olmak üzere iç ve dış taraflarla koordine edilir.
İletişime geçmek isteriz
Posta adresi: sales@irm360.nl veya iletişim formunu doldurun.