Пакет, готов за МСП, за класификация на данни, съхранение на данни, защита на личните данни, маскиране, сигурност на доставчиците и непрекъснат мониторинг на съответствието. Съобразен с ISO/IEC 27001:2022.
Този пакет, фокусиран върху МСП, предоставя шест взаимосвързани политики, обхващащи класификация на данни, политика за съхранение на данни, маскиране, защита на личните данни, сигурност на трети страни и непрекъснат мониторинг на съответствието, съобразени с ISO/IEC 27001:2022 и GDPR, с роли, адаптирани за организации без специализиран ИТ екип по сигурността.
Единни политики за класификация на данни, политика за съхранение на данни, защита на личните данни и политика за сигурност на доставчиците осигуряват надеждна защита на данните за МСП.
Адаптирани за МСП с опростени роли, тези политики са съобразени с ISO/IEC 27001:2022 и изискванията на GDPR.
Контролите обхващат класификация на данни, етикетиране, съхранение, анонимизиране и одит във всички формати и системи.
Изискванията за управление на доставчици и доставчици от трети страни защитават вашите данни от външен риск и осигуряват договорно съответствие.
Включва повторяеми контролни списъци и изисквания за одит за оперативен контрол и външни сертификации.
Изисквания за класификация и етикетиране на данни
Правила за съхранение и сигурно унищожаване
Маскиране на данни и псевдонимизация
Цялостна защита на данните и защита на личните данни
Сигурност на доставчиците и договорни клаузи
Вътрешен одит и непрекъснат мониторинг на съответствието
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Тази политика определя как цялата информация, обработвана от организацията, трябва да бъде класифицирана и етикетирана, за да се гарантира, че нейната поверителност, цялостност и наличност (CIA) се поддържат през целия ѝ жизнен цикъл.
Целта на тази политика е да дефинира подлежащи на прилагане правила за съхранение и сигурно унищожаване на информация в среда на МСП.
Тази политика определя подлежащи на прилагане изисквания за използването на маскиране на данни и псевдонимизация за защита на чувствителни, лични и поверителни данни в малки и средни предприятия (МСП).
Тази политика определя как организацията защитава личните данни в съответствие с правни задължения, регулаторни рамки и международни стандарти за сигурност.
Тази политика установява задължителните изисквания за сигурност при ангажиране, управление и прекратяване на взаимоотношения с трети страни и доставчици, които имат достъп до или влияят върху данните, системите или услугите на организацията.
Тази политика установява подхода на организацията за извършване на вътрешен одит, проверки на контролите за сигурност и непрекъснат мониторинг на съответствието.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват с прилагането на сложни правила и неясни роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като генералния мениджър и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен контролен списък стъпка по стъпка, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.