Zajistěte bezpečný onboarding a výstupní proces pomocí strukturovaných kontrolních seznamů, řízení přístupu a souladu pro SME, v souladu s ISO 27001 a NIS2.
Tato politika nástupu a ukončení pro SME definuje standardizované, auditovatelné kroky pro bezpečné řízení přístupu uživatelů, kontrolu aktiv a soulad při nástupu, odchodu nebo změně role. Je strukturována pro organizace bez vyhrazených týmů IT a informační bezpečnosti a současně plní požadavky hlavních rámců, jako je ISO/IEC 27001:2022.
Komplexní opatření pro onboarding a proces ukončení, která předcházejí neoprávněnému přístupu a ztrátě dat.
Vyžaduje kontrolní seznamy pro nástup a ukončení a mezifunkční schvalovací pracovní postupy pro zřizování přístupu, kontrolu aktiv a dokumentaci.
Role jsou zjednodušené pro SME, což umožňuje soulad i bez vyhrazených týmů IT a informační bezpečnosti.
V souladu s ISO/IEC 27001:2022, GDPR, NIS2, DORA a požadavky COBIT na bezpečnost HR.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Kontrolní seznamy pro nástup a ukončení
Aktualizace přístupových logů a registr aktiv
Zřizování přístupových práv na základě rolí
Výstupní proces dodavatelů a poskytovatelů služeb třetích stran
Postupy pro ošetření výjimek a rizik
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Zajišťuje pravomoc a odpovědnost v procesech řízení přístupu a onboardingu.
Stanovuje technické vynucování zřizování přístupových práv na základě rolí a deaktivace.
Posuzuje rizika vyplývající ze selhání kontrol při onboardingu a procesu ukončení.
Vynucuje požadavky na orientaci personálu během onboardingu.
Považuje selhání odebrání přístupových oprávnění nebo krádež aktiv za bezpečnostní incidenty.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje aplikaci složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Odpovědnosti přiřazujeme rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované doložky (např. 5.2.1, 5.2.2). To mění politiku na jasný, krokový kontrolní seznam, který se snadno implementuje, audituje a přizpůsobuje bez přepisování celých částí.
Úkoly a odpovědnosti jsou rozděleny mezi reálné role v SME: generální ředitel, lidské zdroje (HR), IT, vedoucí oddělení a personál.
Každý požadavek je jedinečně očíslován pro snadný audit, delegování a sledování; žádné nejednoznačné odstavce.
Kroky nouzového onboardingu/výstupního procesu musí být zdokumentovány, odůvodněny a napraveny pro plnou odpovědnost.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.