Sikr sikker og compliant cloud-brug for SMV'er med klare kontroller for adgangskontrol, risikostyring og leverandørstyring, tilpasset enkle driftsroller.
Politik for cloud-brug (P27S) definerer, hvordan SMV'er sikkert styrer og udøver styring af cloud-tjenester, herunder godkendelse, adgangskontrol, overholdelse af centrale reguleringer og løbende overvågning, med praktiske roller og ansvar.
Definerer klare roller og ansvar for godkendelse, brug og overvågning af cloud, uden behov for dedikerede IT-teams.
Håndhæver flerfaktorautentificering (MFA), stærke adgangskoder, revisionslogning og brugeradgangsstyring for alle godkendte cloud-tjenester.
Tilpasset ISO/IEC 27001, GDPR, NIS2 og DORA for sikkerhed i cloud-tjenester, dataresidens og leverandørkontrakter.
Klik på diagrammet for at se det i fuld størrelse
Omfang og roller for SMV cloud-brug
Cloud Service Register og godkendelse
Adgangskontrol, flerfaktorautentificering (MFA) og adgangskodekrav
Dataopbevaring, sikkerhedskopiering og exit-kontroller
Leverandørkontrakter og overholdelse af lovgivningen
Overvågning, gennemgang og håndhævelse af politikker
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Definerer ansvarlighed for godkendelse af cloud-tjenester og håndtering af relationer til tredjepartstjenesteudbydere.
Understøtter sikker login, sessionsstyring og tilbagekaldelse af adgang, som kræves for cloud-platforme.
Styrer, hvordan cloud-baserede data sikkerhedskopieres, opbevares og slettes i overensstemmelse med retlige forpligtelser.
Sikrer, at personoplysninger, der lagres i cloud-tjenester, håndteres i overensstemmelse med GDPR-principper.
Leverer strukturerede hændelseshåndteringsprocedurer for cloud-relaterede sikkerhedshændelser, herunder indsamling af revisionsbevis og ekstern underretning.
Generiske sikkerhedspolitikker er ofte udarbejdet til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, som den administrerende leder og jeres IT-leverandør, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en entydigt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Et aktivt Cloud Service Register viser hvert godkendt værktøj, hvem der ejer det, hvor data lagres, samt fornyelses- eller supportoplysninger.
Giver klare trin til sikker håndtering af midlertidige eller nød-undtagelser for cloud-værktøjer, med risikovurderinger og udløbsdatoer.
Sikrer, at procedurer for sikkerhedskopiering, eksport og sletning er på plads for forretningskritiske cloud-data, hvilket forebygger leverandørlåsning.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.