Впровадження ISO 27035 — управління інцидентами інформаційної безпеки
Впроваджуємо процес управління інцидентами за ISO/IEC 27035 — від побудови команди реагування і розробки playbook-ів до налаштування метрик і інтеграції з CERT-UA. Зрілий, документований, придатний для аудиту процес реагування.
П'ять фаз управління інцидентами
Серце стандарту — повний життєвий цикл інциденту
01 Фаза 1. Планування та підготовка +
02 Фаза 2. Виявлення та повідомлення +
03 Фаза 3. Оцінка та прийняття рішень (тріаж) +
04 Фаза 4. Реагування +
05 Фаза 5. Аналіз уроків (пост-інцидентний аналіз) +
Чому це актуально сьогодні?
Масштабні кібератаки
Ризик масштабних атак на критичну інфраструктуру вимагає миттєвої та злагодженої реакції.
Ланцюги постачання
Розповсюдження шкідливого ПЗ через партнерів потребує формалізованих планів стримування.
Вимоги ISO 27001
Контролі A.5.24-A.5.27 вимагають наявності процесу, а ISO 27035 дає детальну інструкцію як його побудувати.
Інтеграція з CERT-UA
Для ОКІ повідомлення про інциденти є законодавчою вимогою, яку ми допомагаємо автоматизувати.
Що ми впроваджуємо (Deliverables)
Конкретний перелік результатів проєкту
Політика, процедури, класифікатор інцидентів, матриця ескалації та 5-15 детальних Playbook-ів.
Визначення складу та повноважень команди CSIRT, матриця внутрішніх та зовнішніх контактів.
Інтеграція з SIEM/EDR, налаштування тикетної системи та процесу збору цифрових доказів.
Тренінги для персоналу та проведення настільних вправ (tabletop exercises) із симуляцією атак.
Впровадження KPI: MTTD (час виявлення), MTTR (час реагування) та регулярні звіти про інциденти.
Наші переваги
Побудували процеси реагування для широкого кола компаній — від стартапів до операторів критичної інфраструктури.
Впроваджуємо практики управління інцидентами ще до того, як це стало щоденною актуальністю в Україні.
Маємо глибоке розуміння вимог регуляторів та допомагаємо налагодити офіційну взаємодію.
Рівні зрілості та вартість
Фіксована ціна. Термін і суму фіксуємо в договорі після discovery-дзвінка.
Етапи впровадження
Перевіряємо наявність процедури, класифікатора, записів, playbook-ів. Визначаємо прогалини відносно ISO 27035.
Обираємо оптимальний рівень (базовий, стандартний, повний) на основі розміру компанії та вимог регуляторів.
Категорії за типом загрози та впливом на бізнес. Хто кому повідомляє і за яких умов.
Ролі: координатор, аналітик, менеджер з комунікацій, юрист. Повноваження кожної ролі.
5-15 покрокових інструкцій для типових сценаріїв: фішинг, ransomware, DDoS, витік даних тощо.
Зв'язок процесу з SIEM, EDR, тикетною системою. Налаштування захищених каналів зв'язку.
Правила фіксації, ланцюг довіри, формат зберігання для внутрішнього розслідування або суду.
Ролеві тренінги зі симуляцією реальних інцидентів для команди та навчання всіх співробітників.
Налаштування регулярної звітності: MTTD, MTTR, MTTC, частота інцидентів та аналіз уроків.
Часті запитання
Чим ISO 27035 відрізняється від контролів ISO 27001? +
Чи потрібен ISO 27035 для сертифікації ISO 27001? +
Що таке CSIRT і чи потрібен він нам? +
Які типові playbook-и потрібні? +
Як інтегрувати процес з CERT-UA? +
Готові побудувати процес реагування?
Залиште заявку — проведемо безкоштовну 30-хвилинну консультацію, визначимо оптимальний рівень зрілості та зафіксуємо ціну.