Осигурете сигурно боравене с тестови данни и разделяне на средите с тази политика, насочена към МСП, съгласувана с ISO/IEC 27001 и приложимите закони за защита на данните.
Тази политика, насочена към МСП, описва изискванията за сигурно боравене с тестови данни и правилно разделяне на тестовата среда, като приоритизира анонимизиране, контрол на достъпа и съответствие с международни стандарти и регулации.
Налага анонимизиране на тестовите данни и контрол на достъпа, за да се минимизира рискът от случайно излагане на данни.
Изисква техническо и логическо разделяне на тестовата и продукционната среда за съответствие и безопасност.
Проектирана за организации без специализиран ИТ екип, като балансира практичността с изискванията на ISO/IEC 27001.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за тестови данни
Изисквания за изолация на средата
Управление на достъпа за тестови системи
Насоки за съхранение и унищожаване на данни
Оценка на риска и управление на изключенията
Докладване на инциденти и одитна готовност
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Определя кой носи отчетност за надзора върху разработката, тестването и отговорностите за разделяне на системите.
Управлява присвояването, управлението и отнемането на удостоверителни данни за достъп до тестови системи.
Гарантира, че персоналът разбира рисковете при тестови данни, практиките за боравене с данни и правилното разделяне на средите.
Подпомага ясната класификация на данни за тестови данни и насочва стратегии за анонимизиране или маскиране.
Съгласува се със задълженията по GDPR, включително предпазни мерки при обработване и съхранение на лични данни — дори в тестови среди.
Предоставя общи очаквания за сигурност за екипите по разработка, включително безопасно използване на данни по време на фазите на тестване.
Описва как да се реагира при всяко нарушение или проблем, открит в тестова среда или причинен от неправилно боравене с тестови данни.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват да прилагат сложни правила и неясни роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като главния мениджър и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито в уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, стъпка по стъпка контролен списък, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Поддържа записи за одобрения, инциденти и действия по тестване, подпомагайки съответствието при вътрешни и външни одити.
Възлага практични отговорности на съществуващи роли в МСП като главен мениджър и ИТ доставчик, без нужда от специализирани екипи.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.