Komplexní balíček pro SME pokrývající řízení přístupu, uživatelské účty, sítě, auditní protokolování, řízení zranitelností a zabezpečení koncových bodů pro soulad s ISO 27001:2022.
Mini balíček: Řízení přístupu a zabezpečení sítě – SME nabízí šest základních politik pokrývajících řízení přístupu, účty, zranitelnosti, ochranu proti malwaru, sítě a auditní protokolování, přizpůsobených pro SME tak, aby splnily ISO/IEC 27001:2022 a regulační požadavky s praktickým přiřazením rolí a kontrolami připravenými na audit.
Šest klíčových politik pokrývajících řízení přístupu, sítě, koncové body, účty, zranitelnosti a auditní protokolování v jednom balíčku odpovídajícím požadavkům na soulad.
Politiky namapované a zjednodušené pro SME bez vyhrazených bezpečnostních týmů, s využitím rolí jako generální ředitel a poskytovatelé služeb třetích stran.
Navrženo pro provozní srozumitelnost, s dokumentovanými cykly přezkumu, řízením rizik a vykazováním souladu.
Politika řízení přístupu
Politika správy uživatelských účtů a privilegovaných přístupů
Politika řízení zranitelností a správa záplat a firmwaru
Politika ochrany koncových bodů – ochrana proti malwaru
Politika zabezpečení sítě
Politika protokolování a monitorování
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tato politika definuje minimální technické, procesní a behaviorální požadavky pro ochranu všech zařízení koncových bodů – jako jsou notebooky, stolní počítače, mobilní zařízení a přenosná média – před škodlivým kódem.
Tato politika definuje, jak organizace řídí přístup k systémům, datům a prostorám, aby bylo zajištěno, že k informacím mají přístup pouze oprávněné osoby na základě obchodní potřeby.
Tato politika stanovuje pravidla pro správu uživatelských účtů a přístupová práva bezpečným, konzistentním a dohledatelným způsobem.
Tato politika definuje, jak organizace identifikuje, hodnotí a zmírňuje rizika u zranitelností napříč systémy, aplikacemi a infrastrukturou.
Účelem této politiky je zajistit, aby veškerá interní i externí síťová komunikace byla chráněna proti neoprávněnému přístupu, manipulaci, odposlechu nebo zneužití prostřednictvím jasně definovaných bezpečnostních opatření.
Tato politika stanovuje povinné kontroly auditního protokolování a monitorování s cílem zajistit bezpečnost, odpovědnost a provozní integritu IT systémů organizace.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, takže malé firmy mají problém aplikovat složitá pravidla a nejasně definované role. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Odpovědnosti přiřazujeme rolím, které skutečně máte – jako generální ředitel a váš poskytovatel IT – nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované klauzule (např. 5.2.1, 5.2.2). To mění politiku na jasný kontrolní seznam krok za krokem, který se snadno implementuje, audituje a přizpůsobuje bez přepisování celých částí.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.