Основен стартов пакет за СУИС за МСП: опростени, съвместими с ISO/IEC 27001 политики за киберсигурност за контрол на достъпа, управление на риска, системи за резервно копиране и др.
Този стартов пакет предоставя на МСП основни, съвместими с ISO политики за информационна сигурност, управление, контрол на достъпа, управление на риска, системи за резервно копиране и процеси по промени, адаптирани към опростени управленски структури, типични за по-малки организации.
Политики, адаптирани за малки предприятия, които позволяват съответствие без необходимост от сложна ИТ инфраструктура или големи специализирани екипи.
Задължения, съпоставени с главния изпълнителен директор, персонала и доставчиците на услуги на трети страни, отразяващи типичните структури на МСП за пълно покритие на сигурността.
Цялостно покритие: управление, контрол на достъпа, риск, системи за резервно копиране и управление на промените за одитна готовност.
Прости, приложими политики с документирани процеси за одобрение, преглед и ескалация, ефективни дори при външно възложени услуги.
Политика за информационна сигурност
Политика за роли и отговорности по управление
Политика за контрол на достъпа
Политика за управление на промените
Политика за управление на риска
Политика за резервно копиране и възстановяване
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
5(2)325(1)(f)32(1)(c)
|
| EU NIS2 Directive |
21(2)(a)21(2)(b)21(2)(c)21(2)(a–d)
|
| EU DORA | |
| COBIT 2019 |
Тази политика дефинира как отговорностите по управление за информационната сигурност се възлагат, делегират и управляват в организацията, за да се осигури пълно съответствие с ISO/IEC 27001:2022 и други регулаторни задължения.
Тази политика демонстрира ангажимента на организацията да защитава информацията на клиентите и бизнеса, като ясно дефинира отговорности и практични мерки за сигурност, подходящи за организации без специализирани ИТ екипи.
Тази политика дефинира как организацията управлява достъпа до системи, данни и съоръжения, за да гарантира, че само оторизирани лица имат достъп до информация въз основа на бизнес необходимост.
Тази политика гарантира, че всички промени в ИТ системи, конфигурации, бизнес приложения или облачни услуги са планирани, подложени на оценка на риска, тествани и одобрени преди внедряване.
Тази политика дефинира как организацията идентифицира, оценява и управлява рискове, свързани с информационната сигурност, операциите, технологиите и доставчиците на услуги на трети страни.
Тази политика дефинира как организацията изпълнява и управлява системи за резервно копиране, за да осигури непрекъсваемост на бизнеса, да защити срещу загуба на данни и да позволи своевременно възстановяване след инциденти.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките предприятия да се затрудняват да прилагат сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате — като главния изпълнителен директор и вашия ИТ доставчик — а не на армия от специалисти, които нямате. Всяко изискване е разбито в уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, стъпка по стъпка контролен списък, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.