ISMS Copilot встановлює вимірювані цілі інформаційної безпеки, узгоджені з нашою Політикою інформаційної безпеки, засновані на результатах оцінки ризиків та…
ISMS Copilot встановлює вимірювані цілі інформаційної безпеки, узгоджені з нашою Політикою інформаційної безпеки, засновані на результатах оцінки ризиків і відстежувані за визначеними цільовими показниками. Кожна ціль відповідає структурі пункту 6.2 ISO 27001: що буде зроблено, які ресурси потрібні, хто відповідає, коли буде завершено та як оцінюються результати.
Прогрес щодо цілей переглядається щоквартально власниками цілей і звітується як частина щорічного огляду керівництва.
All vulnerabilities remediated within defined SLAs
Deadline
Ongoing (quarterly measurement)
Measurement
Percentage remediated within target: Critical 24h, High 7d, Medium 30d, Low 90d
Target %
100% for Critical/High; 90% for Medium/Low
Status
Active
Наші цільові показники SLA щодо усунення вразливостей відповідають кращим галузевим практикам: критичні вразливості усуваються в той самий день, високі, протягом тижня, середні, протягом 30 днів, а низькі, протягом 90 днів.
Automatic failover activates within 60 seconds of default provider failure
Deadline
Ongoing (quarterly test)
Measurement
Failover test results (time to activate, user impact during switch)
Status
Active, circuit breaker deployed
Всі сім цілей активно відстежуються. Дві цілі повністю досягнуто (нуль випадків розкриття даних між клієнтами, можливість перемикання на резервного постачальника ШІ), три є постійними з активним вимірюванням, а дві просуваються до визначених етапів.