Tato Politika informační bezpečnosti pro SME zajišťuje pravomoc a odpovědnost, soulad s ISO/IEC 27001 a silnou bezpečnost pro organizace bez vyhrazených týmů IT.
Tato Politika informační bezpečnosti pro SME definuje praktické, vymahatelné bezpečnostní odpovědnosti a opatření a přiřazuje pravomoc a odpovědnost zejména generálnímu řediteli, aby zajistila ochranu údajů a soulad s ISO/IEC 27001:2022, zejména pro organizace bez vyhrazených týmů IT.
Navrženo pro organizace bez vyhrazených pracovníků IT, s jasnými rolemi pro generálního ředitele a zaměstnance.
Je v souladu s požadavky na certifikaci ISO/IEC 27001, díky čemuž je připravenost na audit dosažitelná pro malé podniky.
Zajišťuje definované odpovědnosti a praktická pravidla pro veškerý personál, včetně poskytovatelů služeb třetích stran.
Platí pro veškerý personál, dodavatele, systémy a data v kancelářském, vzdáleném i cloudovém prostředí.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a použitelnost
Role a přiřazení pravomocí a odpovědností
Požadavky na správu a řízení
Základní bezpečnostní opatření
Ošetření výjimek z politik
Každoroční přezkoumání a komunikace
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Definuje bezpečné nakládání s přístupem k informacím společnosti.
Upřesňuje přiřazení bezpečnostních povinností a odpovědností.
Poskytuje základní pokyny pro školení a zvyšování povědomí zaměstnanců.
Zajišťuje soulad s GDPR a dalšími právními předpisy na ochranu údajů.
Popisuje podrobné činnosti požadované v reakci na bezpečnostní incidenty.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým podnikům ztěžuje uplatnění složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou od základu navrženy pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Přiřazujeme odpovědnosti rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel služeb IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované klauzule (např. 5.2.1, 5.2.2). To mění politiku na jasný kontrolní seznam krok za krokem, díky čemuž je snadné ji implementovat, auditovat a přizpůsobit bez přepisování celých částí.
Požadavky jsou jednotlivě číslované pro snadné sledování, implementaci a aktualizaci dokumentu bez rizika chyby.
Formální proces pro výjimky z politik umožňuje praktickou flexibilitu a současně dokumentuje každou odchylku pro účely auditu.
Přímo se integruje s dalšími politikami pro SME a zajišťuje plynulý soulad s ISO/IEC 27001 a provozní bezpečnost.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.