BT ve Siber Güvenlik
5.2.4 – Olay günlükleri ne ölçüde kaydediliyor ve analiz ediliyor? Günlük kaydı artık uzaktan oturumları ve politika ihlallerini de içermelidir. Uzaktan oturum faaliyetlerinin günlüğe kaydedilmesi, izlenebilirlik ve hesap verebilirlik açısından mantıklı bir adımdır ancak hangi politika ihlallerinin gerçekçi bir şekilde tespit edilip teknik olarak güvenilir bir şekilde günlüğe kaydedilebileceği konusu hâlâ açık bir sorudur.
5.2.6 – BT sistemleri ve hizmetleri teknik olarak ne ölçüde kontrol edilmektedir (sistem ve hizmet denetimi)? Güvenlik açıkları, tanımlanmış bir zaman dilimi içinde tespit edilmeli ve giderilmelidir. Düzeltme taahhüdü olmaksızın sadece güvenlik açıklarını tespit etmek artık yeterli değildir. Bu, memnuniyet verici bir gerekliliktir, zira çözülmemiş ve bilinen güvenlik açıkları, uygulamada gördüğümüz en yaygın eksikliklerden biridir.
5.2.8 – BT hizmetleri için iş sürekliliği planlaması ne ölçüde yürürlüktedir? DDoS, fidye yazılımı ve benzeri belirli senaryolar artık açıkça tanımlanmalıdır, böylece düzeltme stratejileri, genel bir iş sürekliliği planına dayanmak yerine her senaryoya özel olarak uyarlanabilir.
5.2.9 – Verilerin ve BT hizmetlerinin yedeklenmesi ve kurtarılması ne ölçüde sağlanmaktadır? Yedekleme, kurtarma, sıralama ve izolasyonun tümü tanımlanmalı; bu tanımlamalarda geri yüklenebilirlik, yedekleme arasındaki karşılıklı bağımlılıklar ve yedeklemelerin kendisinin bilgi güvenliği yönlerine (örneğin, depolandığı sırada yedeklemelerin korunması) daha fazla vurgu yapılmalıdır.