Zajistěte celopodnikové povědomí o bezpečnosti díky jasným zásadám školení, odpovědnostem podle rolí a sledování souladu přizpůsobenému pro SME.
Tato politika zaměřená na SME stanovuje povinné školení povědomí o bezpečnosti informací pro veškerý personál, pokrývá nástupní školení bezpečnostního povědomí, každoroční opakovací školení a aktualizace řízené incidenty, přiřazuje odpovědnosti generálnímu řediteli, lidským zdrojům (HR) a vedoucím týmů a zajišťuje soulad s předpisy, jako jsou ISO/IEC 27001:2022 a GDPR.
Pokrývá nástupní školení bezpečnostního povědomí, každoroční opakovací školení, aktualizace řízené incidenty a reálné scénáře pro snížení lidské chyby.
Jasné povinnosti pro generálního ředitele, lidské zdroje (HR), vedoucí oddělení a zaměstnance, optimalizované pro SME bez specializovaných týmů.
Záznamy o absolvování školení a povinná potvrzení jsou centrálně protokolované pro audity a soulad s ISO/IEC 27001:2022.
Každoroční opakovací školení a aktualizace řízené incidenty udržují školení relevantní vůči aktuálním hrozbám a potřebám společnosti.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pokrytí rolí
Požadavky na onboarding a každoroční školení
Aktivity povědomí řízené událostmi a měsíční aktivity
Sledování, dokumentace a požadavky na audit
Zmírňování rizik a ošetření výjimek
Proces vynucování a přezkumu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Přiřazuje odpovědnost za koordinaci školení a dohled.
Posiluje očekávání ohledně chování řešeného ve školení.
Zajišťuje, aby uživatelé chápali význam zabezpečení přístupu.
Začleňuje školení do procesu nástupu.
Zajišťuje, aby zaměstnanci věděli, jak incidenty hlásit rychle a správně.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje aplikaci složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Přiřazujeme odpovědnosti rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované doložky (např. 5.2.1, 5.2.2). To mění politiku v jasný kontrolní seznam krok za krokem, který usnadňuje implementaci, audit i přizpůsobení bez přepisování celých částí.
Brífinky řízené událostmi a měsíční připomínky zajišťují, že zaměstnanci jsou informováni o nových hrozbách a změnách.
Flexibilní plánování a alternativní formáty pro zaměstnance, kteří se nemohou zúčastnit, minimalizují mezery ve školení a riziko nesouladu.
Školicí materiály používají srozumitelný jazyk a reálné scénáře, přímo mapované na role a odpovědnosti v SME.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.