Připravte organizaci na audit a zvyšte odolnost s balíčkem ISMS Startup Pack - ENT: základní politiky pro bezpečnost, soulad a provozní kontinuitu.
Balíček ISMS Startup Pack - ENT poskytuje klíčové základní politiky pro správu a řízení bezpečnosti informací, řízení přístupu, řízení rizik, řízení změn a zálohování/obnovu, navržené pro připravenost na audit a regulatorní soulad v souladu s ISO/IEC 27001:2022 a hlavními rámci.
Pokrývá všechny kritické domény: správa a řízení, řízení přístupu, řízení změn, řízení rizik a zálohování dat, připravené pro certifikaci 27001:2022.
Politiky se přímo mapují na ISO/IEC 27001:2022, NIS2, DORA, GDPR, COBIT a NIST pro regulatorní a klientské zajištění.
Centralizovaná, se správou verzí a dohledatelná pro rychlé audity a bezproblémový soulad napříč hlavními rámci.
Definuje odpovědnost na každé úrovni: vrcholové vedení, IT, koncoví uživatelé, audit a třetí strany.
Strukturované šablony připravené k implementaci pro rychlou implementaci systému řízení bezpečnosti informací (ISMS), přizpůsobené pro podniková prostředí.
Formální P01 Politika informační bezpečnosti
Model správy a řízení rolí a odpovědností
Politika řízení přístupu a správa identit
Procesy řízení změn
Rámec pro řízení rizik
Požadavky na zálohování a obnovu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 25Article 32Recital 39Recital 49Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| ISO/IEC 27005:2024 |
Full risk lifecycle methodology
|
| ISO 31000:2018 |
Risk management principles and framework
|
| NIST SP 800-30 Rev.1 |
|
| NIST SP 800-39 |
|
Tato politika definuje model správy a řízení, organizační role a odpovědnosti potřebné k provozu efektivního systému řízení bezpečnosti informací (ISMS).
Tato politika definuje zastřešující závazek organizace k bezpečnosti informací prostřednictvím zavedení formálního systému řízení bezpečnosti informací (ISMS).
Tato politika stanovuje povinné zásady, odpovědnosti a požadavky na bezpečnostní opatření pro řízení přístupu k informačním systémům, aplikacím, fyzickým prostorám a datovým aktivům napříč organizací.
Tato politika stanovuje formální rámec pro zahájení, posouzení, schválení, implementaci a přezkoumání změn informačních systémů organizace, infrastruktury, aplikací a souvisejících procesů.
Tato politika stanovuje jednotný a formalizovaný rámec pro identifikaci rizik, analýzu rizik, hodnocení rizik, ošetření rizik, monitorování rizik a přezkoumání rizik bezpečnosti informací napříč organizací.
Účelem této politiky je definovat povinné požadavky na zálohování a obnovu dat, systémů a aplikací na podporu provozní odolnosti, integrity dat a kontinuity podnikání.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), týmů IT a informační bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslované ustanovení (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci politiky, audit vůči konkrétním bezpečnostním opatřením a bezpečné přizpůsobení bez narušení integrity dokumentu – mění ji ze statického dokumentu na dynamický, proveditelný rámec.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.