Всеобхватен пакет за МСП, обхващащ контрол на достъпа, потребителски акаунти, мрежи, одитно регистриране, управление на уязвимостите и сигурност на крайните точки за съответствие с ISO 27001:2022.
Мини пакетът: Контрол на достъпа и мрежова сигурност – МСП предлага шест основни политики, обхващащи контрол на достъпа, акаунти, уязвимости, защита от зловреден софтуер, мрежи и одитно регистриране, адаптирани за МСП, за да изпълнят ISO/IEC 27001:2022 и регулаторни изисквания с практични разпределения на роли и одитно готови контроли.
Шест основни политики, обхващащи контрол на достъпа, мрежи, крайни точки, акаунти, уязвимости и одитно регистриране в един съвместим пакет.
Политики, картографирани и опростени за МСП без специализирани екипи по сигурността, с използване на роли като Генерален мениджър и външни доставчици на услуги на трети страни.
Проектирано за оперативна яснота, с документирани цикли на преглед, управление на риска и вградено докладване на показатели за контрол на достъпа.
Политика за контрол на достъпа
Политика за управление на потребителски акаунти и привилегии
Политика за управление на уязвимостите и корекциите
Политика за защита на крайните точки – Защита от зловреден софтуер
Политика за мрежова сигурност
Политика за регистриране и мониторинг
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Тази политика определя минималните технически, процедурни и поведенчески изисквания за защита на всички устройства на крайните точки — като лаптопи, настолни компютри, мобилни устройства и преносими носители — от злонамерен код.
Тази политика определя как организацията управлява достъпа до системи, данни и съоръжения, за да гарантира, че само упълномощени лица имат достъп до информация въз основа на бизнес необходимост.
Тази политика установява правила за управление на потребителски акаунти и права за достъп по сигурен, последователен и проследим начин.
Тази политика определя как организацията идентифицира, оценява и смекчава уязвимости в системи, приложения и инфраструктура.
Целта на тази политика е да гарантира, че всички вътрешни и външни мрежови комуникации са защитени срещу неоторизиран достъп, подправяне, подслушване или неправомерна употреба чрез ясно дефинирани технологични контролни мерки.
Тази политика установява задължителни контроли за одитно регистриране и мониторинг, за да гарантира сигурността, отчетността и оперативната цялостност на ИТ системите на организацията.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват при прилагането на сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като Генерален мениджър и вашия ИТ доставчик, а не на множество специалисти, които нямате. Всяко изискване е разбито в уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, поетапен контролен списък, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.