Komplexní balíček pro SME pro reakci na incidenty, kontinuitu podnikání a soulad. Dosáhněte připravenosti na ISO 27001:2022 a GDPR bez specializovaného IT týmu.
Tento mini balíček zaměřený na SME pokrývá vše podstatné pro zvládání incidentů, nakládání s důkazy, kontinuitu podnikání, zálohy a právní soulad. Je navržen pro organizace bez specializovaných týmů IT/bezpečnosti a zajišťuje robustní regulační připravenost a připravenost na audit ve zjednodušeném, přístupném formátu.
Umožněte SME rychle detekovat, reagovat a obnovit se po kybernetických incidentech i bez specializovaného IT týmu.
Udržujte kritické operace a obnovu IT během narušení pomocí proveditelných, zjednodušených kontrol kontinuity.
Splňte ISO 27001:2022, GDPR a regulační povinnosti prostřednictvím jasného vedení záznamů a zjednodušených odpovědností.
Navrženo pro SME s rolí generálního manažera, bez požadavku na ředitele informační bezpečnosti (CISO), se snadným delegováním a souladem s hlavními rámci.
Proces reakce na incidenty, protokolování a hlášení
Sběr důkazů a forenzní zpracování
Rámec kontinuity podnikání a obnovy po havárii
Postupy zálohování a obnovy
Dohled nad právním a regulačním souladem
Kontrola sociálních médií a externí komunikace
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Tato politika definuje, jak organizace detekuje, hlásí incidenty a reaguje na incident informační bezpečnosti ovlivňující její digitální systémy, data nebo služby.
Tato politika definuje, jak organizace nakládá s digitálními důkazy souvisejícími s bezpečnostními incidenty, porušením zabezpečení dat nebo interními vyšetřováními.
Tato politika zajišťuje, že organizace může udržet obchodní operace a obnovit nezbytné IT služby během a po narušujících událostech, jako jsou výpadky napájení, kybernetické útoky, infekce ransomwarem nebo selhání systémů.
Tato politika definuje, jak organizace provádí a spravuje zálohy, aby zajistila kontinuitu podnikání, chránila před ztrátou dat a umožnila včasnou obnovu po incidentech.
Tato politika stanovuje povinné pokyny pro veškerou veřejnou komunikaci — včetně používání sociálních médií, kontaktu s tiskem a externího digitálního obsahu — při odkazování na společnost, její personál, klienty, systémy nebo interní postupy.
Tato politika definuje přístup organizace k identifikaci, dodržování a prokazování dodržování právních, regulačních a smluvních povinností.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým podnikům ztěžuje aplikaci složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez specializovaných bezpečnostních týmů. Odpovědnosti přiřazujeme rolím, které skutečně máte, jako je generální manažer a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované doložky (např. 5.2.1, 5.2.2). To mění politiku na jasný kontrolní seznam krok za krokem, díky čemuž je snadné ji implementovat, auditovat a přizpůsobit bez přepisování celých částí.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.