الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 27035
1. الاستعداد والتخطيط
1.1: تجهيز فريق الحوادث
INC.1.1 – هل هناك فريق مخصص لإدارة الحوادث الأمنية ومدرب بشكل دوري؟
INC.1.2 – هل توجد سياسات وإجراءات مكتوبة للتعامل مع الحوادث؟
2. الكشف والتحليل
2.1: آليات الكشف
INC.2.1 – هل يتم تجميع سجلّات النظام والتطبيق لمراقبة السلوك المشبوه؟
INC.2.2 – هل تُجرى تحليلات دورية للبيانات لاكتشاف مؤشرات الحوادث الأولية؟
3. الاستجابة واستعادة العمل
3.1: إجراءات الاستجابة
INC.3.1 – هل توجد قائمة تحقق لاستجابة الحوادث تشمل إغلاق الثغرة ومعالجة الأثر؟
INC.3.2 – هل يتم استعادة الخدمات الحرجة وفق خطة معتمدة للتعافي من الكوارث؟
4. المراجعة واستخلاص الدروس
4.1: مراجعة ما بعد الحادث
INC.4.1 – هل تُجرى مراجعة رسمية بعد إتمام استجابة الحادث لتحديد نقاط الضعف؟
INC.4.2 – هل يتم تحديث السياسات والإجراءات بناءً على نتائج المراجعة؟
إرسال الإجابات