Осигурете сигурно и съответстващо използване на облака за МСП с ясни контроли за контрол на достъпа, управление на риска и управление на доставчиците, съобразени с опростени оперативни роли.
Политика за използване на облака (P27S) дефинира как МСП управляват и контролират сигурно облачните услуги, като налага одобрение, контрол на достъпа, съответствие с основни регулации и текущ мониторинг, с практични роли и отговорности.
Дефинира ясни роли и отговорности за одобрение, използване и мониторинг на облака, без необходимост от специализирани ИТ екипи.
Налага многофакторно удостоверяване (MFA), силни пароли, одитно регистриране и управление на потребителския достъп за всички одобрени облачни услуги.
Съгласува се с ISO/IEC 27001, GDPR, NIS2 и DORA за сигурност на облачните услуги, местонахождение на данните и договори с доставчици.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и роли за използване на облака в МСП
Регистър на облачните услуги и одобрение
Контрол на достъпа, многофакторно удостоверяване (MFA) и изисквания за пароли
Политика за съхранение на данни, резервно копиране и контроли при изход
Договори с доставчици и регулаторно съответствие
Мониторинг, преглед и прилагане на политиката
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Дефинира отчетност за одобряване на облачни услуги и управление на взаимоотношенията с доставчици.
Подпомага сигурно влизане, управление на сесии и практики за отнемане на достъп, изисквани за облачни платформи.
Регламентира как облачно базираните данни се архивират, съхраняват и изтриват в съответствие с правни задължения.
Гарантира, че всички лични данни, съхранявани в облачни услуги, се обработват съгласно принципите на GDPR.
Предоставя структурирани процедури за обработване на инциденти по сигурността в облака, включително събиране на форензични доказателства и външно уведомяване.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват с прилагането на сложни правила и неясни роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Възлагаме отговорности на ролите, които реално имате, като Генералния мениджър и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, поетапен контролен списък, който улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Актуален регистър на облачните услуги изброява всеки одобрен инструмент, кой е собственик на актив, къде се съхраняват данните и информация за подновяване или поддръжка.
Предоставя ясни стъпки за безопасно обработване на временни или спешни изключения за облачни инструменти, с точкова оценка на риска и дати на изтичане.
Гарантира, че са налице процедури за системи за резервно копиране, експортиране и изтриване за бизнес-критични облачни данни, като предотвратява vendor lock-in.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.