Zajistěte bezpečné nakládání s testovacími daty a oddělení prostředí pomocí této politiky zaměřené na SME, v souladu s ISO/IEC 27001 a relevantními zákony o ochraně údajů.
Tato politika zaměřená na SME stanovuje požadavky na bezpečné nakládání s testovacími daty a správné oddělení testovacího prostředí, s prioritou anonymizace, řízení přístupu a souladu s mezinárodními normami a předpisy.
Vynucuje anonymizaci testovacích dat a řízení přístupu s cílem minimalizovat riziko náhodné expozice dat.
Nařizuje technické a logické oddělení testovacího a produkčního prostředí pro soulad a bezpečnost.
Navrženo pro organizace bez specializovaného IT týmu, s vyvážením praktičnosti a požadavků ISO/IEC 27001.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla pro testovací data
Požadavky na izolaci prostředí
Řízení přístupu pro testovací systémy
Pokyny pro uchovávání a likvidaci dat
Posouzení rizik a správa výjimek
Hlášení incidentů a připravenost na audit
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Definuje, kdo nese odpovědnost za dohled nad vývojem, testováním a odpovědnostmi za oddělení systémů.
Řídí přiřazení, správu a odebrání přístupových oprávnění pro testovací systémy.
Zajišťuje, že personál rozumí rizikům testovacích dat, postupům bezpečného nakládání s daty a správnému oddělení prostředí.
Podporuje jasnou klasifikaci testovacích dat a poskytuje vodítka pro anonymizaci nebo maskování.
Sladění s povinnostmi GDPR, včetně kontrolních opatření pro zpracování a ukládání osobních údajů – i v testovacích prostředích.
Poskytuje celková bezpečnostní očekávání pro vývojové týmy, včetně bezpečného používání dat během fází testování.
Popisuje, jak reagovat na jakékoli porušení zabezpečení nebo problém zjištěný v testovacím prostředí nebo způsobený nesprávným nakládáním s testovacími daty.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje uplatnění složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou navrženy od základu pro praktickou implementaci v organizacích bez specializovaných bezpečnostních týmů. Odpovědnosti přiřazujeme rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované doložky (např. 5.2.1, 5.2.2). To mění politiku v jasný kontrolní seznam krok za krokem, díky čemuž je snadné ji implementovat, auditovat a přizpůsobit bez přepisování celých částí.
Udržuje záznamy o schváleních, incidentech a testovacích činnostech a podporuje soulad s interním i externím auditem.
Přiřazuje praktické odpovědnosti existujícím rolím v SME, jako je generální ředitel a poskytovatel IT; nejsou potřeba specializované týmy.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.