Определете сигурно и отговорно използване на ИТ за целия персонал, включително използване на лични устройства (BYOD) и доставчици на услуги на трети страни. Политика за допустимо използване (AUP), съответстваща на ISO 27001:2022, фокусирана върху МСП.
Политиката за допустимо използване (AUP) за МСП определя очакванията за отговорно и сигурно използване на ИТ за целия персонал, включително използване на лични устройства (BYOD) и доставчици на услуги на трети страни, като осигурява цялостност, съответствие и отчетност, с роли, адаптирани за компании без специализирани ИТ екипи.
Установява приложими правила за използване на системите на компанията, като защитава данните и личните данни.
Прилага се за служители, външни изпълнители и доставчици на услуги на трети страни във всеки работен сценарий, включително използване на лични устройства (BYOD) и дистанционна работа.
Проектирана за МСП без специализирани ИТ екипи; роли, подходящи за надзор от главния изпълнителен директор, и съответствие с ISO 27001:2022.
Изисква технологични контролни мерки за предотвратяване на неправомерно използване и налага ясно докладване на инциденти.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Дефиниции за допустимо и забранено използване
Изисквания за използване и сигурност при използване на лични устройства (BYOD)
Роли за главен изпълнителен директор, ИТ, служители
Мониторинг, прилагане и докладване
Годишен преглед и обработка на изключения
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Определя технологичното и процедурното прилагане на разрешеното използване и ограниченията на акаунтите.
Осигурява обучение на потребителите относно границите на допустимото използване и задълженията за докладване.
Регулира използването на системите на компанията в извънобектови или домашни среди.
Налага правила за боравене с лични данни, които се пресичат с мониторинга при допустимо използване и използването на лични устройства (BYOD).
Управлява процедурите за разследване и реагиране при неправомерно използване или нарушения на условията за допустимо използване.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват да прилагат сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурност. Ние възлагаме отговорности на ролите, които реално имате, като главния изпълнителен директор и вашия доставчик на ИТ услуги, а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен контролен списък стъпка по стъпка, което улеснява внедряването, одитната готовност и адаптирането без пренаписване на цели раздели.
Предварително одобрение и строги контроли за лични устройства гарантират, че бизнес данните остават защитени независимо от собствеността.
Номерираните клаузи превръщат изискванията в изпълними стъпки, без двусмислие или общи, трудно приложими формулировки.
Всички изключения изискват преглед, документация, контролни мерки и ясен срок на валидност, като се минимизират пропуските в сигурността от специални случаи.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.