ISMS Copilot встановлює вимірювані цілі інформаційної безпеки, узгоджені з нашою Політикою інформаційної безпеки, засновані на результатах оцінки ризиків та…
ISMS Copilot встановлює вимірювані цілі інформаційної безпеки, узгоджені з нашою Політикою інформаційної безпеки, засновані на результатах оцінки ризиків і відстежувані за визначеними цільовими показниками. Кожна ціль відповідає структурі пункту 6.2 ISO 27001: що буде зроблено, які ресурси потрібні, хто відповідає, коли буде завершено та як оцінюються результати.
Прогрес щодо цілей переглядається щоквартально власниками цілей і звітується як частина щорічного огляду керівництва.
All vulnerabilities remediated within defined SLAs
Deadline
Ongoing (quarterly measurement)
Measurement
Percentage remediated within target: Critical 24h, High 7d, Medium 30d, Low 90d
Target %
100% for Critical/High; 90% for Medium/Low
Status
Active
Наші цільові показники SLA щодо усунення вразливостей відповідають кращим галузевим практикам: критичні вразливості усуваються в той самий день, високі — протягом тижня, середні — протягом 30 днів, а низькі — протягом 90 днів.
Automatic failover activates within 60 seconds of default provider failure
Deadline
Ongoing (quarterly test)
Measurement
Failover test results (time to activate, user impact during switch)
Status
Active — circuit breaker deployed
Всі сім цілей активно відстежуються. Дві цілі повністю досягнуто (нуль випадків розкриття даних між клієнтами, можливість перемикання на резервного постачальника ШІ), три є постійними з активним вимірюванням, а дві просуваються до визначених етапів.