Balíček připravený pro SME pro klasifikaci dat, uchovávání údajů, ochranu soukromí, maskování, bezpečnost dodavatelů a průběžné monitorování souladu. V souladu s ISO/IEC 27001:2022.
Tento balíček zaměřený na SME poskytuje šest vzájemně provázaných politik pokrývajících klasifikaci dat, uchovávání údajů, maskování, ochranu osobních údajů, bezpečnost třetích stran a průběžné monitorování souladu, v souladu s ISO/IEC 27001:2022 a GDPR, s rolemi přizpůsobenými pro organizace bez vyhrazeného personálu IT/bezpečnosti.
Sjednocené politiky pro klasifikaci dat, uchovávání údajů, ochranu osobních údajů a bezpečnostní politiku dodavatelů zajišťují robustní ochranu dat pro SME.
Přizpůsobeno pro SME se zjednodušenými rolemi; tyto politiky jsou v souladu s ISO/IEC 27001:2022 a požadavky GDPR.
Opatření pokrývají klasifikaci dat, označování, uchovávání, anonymizaci a audit napříč všemi formáty a systémy.
Požadavky na řízení dodavatelů a třetích stran chrání vaše data před externím rizikem a zajišťují soulad se smluvními požadavky.
Zahrnuje opakovatelné kontrolní seznamy a požadavky na audit pro provozní řízení a externí certifikace.
Požadavky na klasifikaci a označování dat
Pravidla uchovávání a bezpečné likvidace
Maskování dat a pseudonymizace
Komplexní ochrana údajů a soukromí
Bezpečnost dodavatelů a smluvní doložky
Interní audit a průběžné monitorování souladu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tato politika definuje, jak musí být všechny informace zpracovávané organizací klasifikovány a označovány, aby byla zachována jejich důvěrnost, integrita a dostupnost po celý jejich životní cyklus.
Účelem této politiky je definovat vynutitelná pravidla pro uchovávání a bezpečnou likvidaci informací v prostředí SME.
Tato politika definuje vynutitelné požadavky na používání maskování dat a pseudonymizace k ochraně citlivých, osobních a důvěrných dat v malých a středních podnicích (SME).
Tato politika definuje, jak organizace chrání osobní údaje v souladu s právními povinnostmi, regulačními rámci a mezinárodními bezpečnostními normami.
Tato politika stanovuje povinné bezpečnostní požadavky pro navazování, řízení a ukončování vztahů s třetími stranami a dodavateli, kteří mají přístup k datům, systémům nebo službám organizace nebo na ně mají vliv.
Tato politika stanovuje přístup organizace k provádění interních auditů, kontrol bezpečnostních opatření a průběžnému monitorování souladu s právními předpisy.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje uplatnění složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Přidělujeme odpovědnosti rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované doložky (např. 5.2.1, 5.2.2). To mění politiku na jasný, krok za krokem kontrolní seznam, který usnadňuje implementaci, audit a přizpůsobení bez přepisování celých částí.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.